PT-2026-70851 · Mongodb · Mongodb Server

CVE-2026-18694

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MongoDB Server (versões afetadas não especificadas)
Description Um problema no processamento de consultas geoespaciais permite que um usuário autenticado com privilégios de gravação armazene dados de geometria malformados que são processados sem a validação adequada. Consultas subsequentes a esses dados podem fazer com que o servidor acesse a memória fora de seus limites pretendidos, resultando potencialmente em uma falha do servidor (negação de serviço) ou na exposição de uma quantidade limitada de memória do processo do servidor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18694

Produtos afetados

Mongodb Server