PT-2026-48291 · Mongodb · Mongodb Server
CVE-2026-9743
·
Publicado
2026-06-09
·
Atualizado
2026-06-16
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MongoDB Server versão 8.0
Description
Um estágio de agregação pode deixar seu campo
subPipeline nulo durante o processamento de pipelines específicos. Se um comando getMore for emitido posteriormente no mesmo cursor, o servidor pode desreferenciar este sub-pipeline nulo ao se reconectar ao contexto da operação, acessando um endereço inválido e causando a interrupção do processo. Isso permite que um usuário autenticado com permissões para executar pipelines de agregação cause uma negação de serviço ao emitir uma agregação especialmente elaborada seguida de uma solicitação getMore.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Server