PT-2026-48817 · Mongodb · Mongodb Server

CVE-2026-11933

·

Publicado

2026-06-12

·

Atualizado

2026-06-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MongoDB Server (versões afetadas não especificadas)
Description Uma falha de corrupção de memória do tipo use-after-free existe no mecanismo de JavaScript do lado do servidor ao converter documentos BSON em arrays de JavaScript. Um usuário autenticado com privilégios de leitura que possa executar JavaScript no servidor, como por meio dos operadores $where ou $function, pode fazer com que o servidor acesse a memória que já foi liberada. Isso pode resultar em uma negação de serviço através de um travamento do servidor ou na divulgação de informações da memória do processo mongod.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja a execução de JavaScript no lado do servidor para minimizar o risco de exploração.

Exploit

DoS

Use After Free

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MONGODB-2026-11933
CVE-2026-11933

Produtos afetados

Mongodb Server