PT-2026-41684 · Mongodb+1 · Mongodb Server+1
CVE-2026-8843
·
Publicado
2026-05-18
·
Atualizado
2026-07-28
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
MongoDB Server versões anteriores a 7.0.32
MongoDB Server versões anteriores a 8.0.21
MongoDB Server versões anteriores a 8.2.6
Description
A criação de um índice "2dsphere bucket" ou de um índice "queryable encrypted range" em uma coleção de bucket que não seja de séries temporais (non-timeseries) pode causar a queda do servidor. A falha ocorre em tentativas subsequentes de inserir um documento que acione a atualização desses índices específicos.
Recommendations
Atualize para a versão 7.0.32 ou posterior.
Atualize para a versão 8.0.21 ou posterior.
Atualize para a versão 8.2.6 ou posterior.
Correção
DoS
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Server
Red Os