PT-2026-40530 · Mongodb+1 · Mongocryptd+2
CVE-2026-8201
·
Publicado
2026-05-13
·
Atualizado
2026-09-02
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
mongocryptd versões anteriores a 7.0.34
mongocryptd versões anteriores a 8.0.23
mongocryptd versões anteriores a 8.2.9
mongocryptd versões anteriores a 8.3.2
Description
Um problema de use-after-free existe no componente de análise de consultas de Criptografia em Nível de Campo (FLE), afetando o uso do lado do cliente do
mongocryptd e crypt shared. O use-after-free ocorre quando um programa continua a usar um ponteiro após ele ter sido liberado, o que pode levar a falhas ou execução de código arbitrário. Este problema pode ser acionado se um invasor tiver controle sobre a estrutura de uma consulta relacionada ao FLE de um cliente.Recommendations
Atualize para a versão 7.0.34 ou posterior.
Atualize para a versão 8.0.23 ou posterior.
Atualize para a versão 8.2.9 ou posterior.
Atualize para a versão 8.3.2 ou posterior.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb
Red Os
Mongocryptd