PT-2026-63480 · Mongodb · Mongodb
CVE-2026-13076
·
Publicado
2026-07-22
·
Atualizado
2026-08-19
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MongoDB (versões afetadas não especificadas)
Description
Um usuário autenticado com acesso de gravação e a capacidade de executar consultas de agregação pode causar a terminação de um processo
mongod pelo sistema operacional. Isso ocorre devido ao consumo desproporcional de memória durante uma operação específica de conversão de tipo de dados dentro do framework de agregação, resultando em pressão de memória no sistema.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb