PT-2026-41684 · Mongodb+1 · Mongodb Server+1

CVE-2026-8843

·

Publicado

2026-05-18

·

Atualizado

2026-07-28

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas MongoDB Server versões anteriores a 7.0.32 MongoDB Server versões anteriores a 8.0.21 MongoDB Server versões anteriores a 8.2.6
Description A criação de um índice "2dsphere bucket" ou de um índice "queryable encrypted range" em uma coleção de bucket que não seja de séries temporais (non-timeseries) pode causar a queda do servidor. A falha ocorre em tentativas subsequentes de inserir um documento que acione a atualização desses índices específicos.
Recommendations Atualize para a versão 7.0.32 ou posterior. Atualize para a versão 8.0.21 ou posterior. Atualize para a versão 8.2.6 ou posterior.

Correção

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13669
CVE-2026-8843

Produtos afetados

Mongodb Server
Red Os