PT-2026-7438 · Mongodb+1 · Mongodb+1

CVE-2026-25613

·

Publicado

2026-02-10

·

Atualizado

2026-03-11

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MongoDB (versões afetadas não especificadas)
Descrição Um usuário autorizado pode desativar o servidor MongoDB ao executar uma consulta em uma coleção que contenha um índice curinga composto inválido. Uma conversão insegura no planejador de consultas do MongoDB pode resultar em uma falha de segmentação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Incorrect Type Conversion or Cast

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01862
BIT-MONGODB-2026-25613
CVE-2026-25613

Produtos afetados

Mongodb
Red Os