PT-2026-63474 · Mongodb · Mongodb

CVE-2026-13070

·

Publicado

2026-07-22

·

Atualizado

2026-08-17

CVSS v4.0

6.0

Média

VetorAV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MongoDB (versões afetadas não especificadas)
Description Um servidor MongoDB pode encerrar anormalmente durante o handshake TLS ao iniciar uma conexão TLS de saída se processar uma resposta OCSP malformada de um peer remoto. O OCSP stapling, um mecanismo usado para verificar o status de revogação de um certificado online, é habilitado por padrão para conexões TLS de saída. Este problema ocorre se o peer remoto possuir um certificado emitido pela autoridade certificadora confiável do cluster ou se a conexão atravessar um caminho de rede não confiável.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MONGODB-2026-13070
CVE-2026-13070

Produtos afetados

Mongodb