PT-2026-83359 · Mongodb · Mongodb Connector For Bi

CVE-2026-81490

·

Publicado

2026-08-28

·

Atualizado

2026-08-29

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MongoDB Connector for BI (versões afetadas não especificadas)
Descrição Um usuário de banco de dados com permissões para criar uma view em um namespace amostrado pelo MongoDB Connector for BI pode causar a negação de serviço ao definir uma view cuja avaliação falhe consistentemente. A rotina de amostragem de esquema classifica incorretamente a mensagem de erro do servidor resultante como transitória. Após o esgotamento das tentativas configuradas, a rotina é encerrada sem um resultado válido, mantendo o processo mongosqld em execução, porém sem um esquema utilizável. Consequentemente, clientes SQL não conseguem obter resultados até que a view problemática seja removida ou seu namespace seja excluído da amostragem.
Recomendações Restrinja os privilégios de criação de views para evitar que usuários não autorizados criem views maliciosas. Como medida de mitigação temporária, remova a view com falha ou exclua seu namespace da rotina de amostragem.

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81490

Produtos afetados

Mongodb Connector For Bi