PT-2026-48817 · Mongodb · Mongodb Server
CVE-2026-11933
·
Publicado
2026-06-12
·
Atualizado
2026-06-30
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MongoDB Server (versões afetadas não especificadas)
Description
Uma falha de corrupção de memória do tipo use-after-free existe no mecanismo de JavaScript do lado do servidor ao converter documentos BSON em arrays de JavaScript. Um usuário autenticado com privilégios de leitura que possa executar JavaScript no servidor, como por meio dos operadores
$where ou $function, pode fazer com que o servidor acesse a memória que já foi liberada. Isso pode resultar em uma negação de serviço através de um travamento do servidor ou na divulgação de informações da memória do processo mongod.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja a execução de JavaScript no lado do servidor para minimizar o risco de exploração.
Exploit
DoS
Use After Free
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mongodb Server