PT-2026-63474 · Mongodb · Mongodb
CVE-2026-13070
·
Publicado
2026-07-22
·
Atualizado
2026-08-17
CVSS v4.0
6.0
Média
| Vetor | AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MongoDB (versões afetadas não especificadas)
Description
Um servidor MongoDB pode encerrar anormalmente durante o handshake TLS ao iniciar uma conexão TLS de saída se processar uma resposta OCSP malformada de um peer remoto. O OCSP stapling, um mecanismo usado para verificar o status de revogação de um certificado online, é habilitado por padrão para conexões TLS de saída. Este problema ocorre se o peer remoto possuir um certificado emitido pela autoridade certificadora confiável do cluster ou se a conexão atravessar um caminho de rede não confiável.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb