PT-2026-48291 · Mongodb · Mongodb Server

CVE-2026-9743

·

Publicado

2026-06-09

·

Atualizado

2026-06-16

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MongoDB Server versão 8.0
Description Um estágio de agregação pode deixar seu campo subPipeline nulo durante o processamento de pipelines específicos. Se um comando getMore for emitido posteriormente no mesmo cursor, o servidor pode desreferenciar este sub-pipeline nulo ao se reconectar ao contexto da operação, acessando um endereço inválido e causando a interrupção do processo. Isso permite que um usuário autenticado com permissões para executar pipelines de agregação cause uma negação de serviço ao emitir uma agregação especialmente elaborada seguida de uma solicitação getMore.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MONGODB-2026-9743
CVE-2026-9743

Produtos afetados

Mongodb Server