PT-2026-83359 · Mongodb · Mongodb Connector For Bi
CVE-2026-81490
·
Publicado
2026-08-28
·
Atualizado
2026-08-29
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
MongoDB Connector for BI (versões afetadas não especificadas)
Descrição
Um usuário de banco de dados com permissões para criar uma view em um namespace amostrado pelo MongoDB Connector for BI pode causar a negação de serviço ao definir uma view cuja avaliação falhe consistentemente. A rotina de amostragem de esquema classifica incorretamente a mensagem de erro do servidor resultante como transitória. Após o esgotamento das tentativas configuradas, a rotina é encerrada sem um resultado válido, mantendo o processo
mongosqld em execução, porém sem um esquema utilizável. Consequentemente, clientes SQL não conseguem obter resultados até que a view problemática seja removida ou seu namespace seja excluído da amostragem.Recomendações
Restrinja os privilégios de criação de views para evitar que usuários não autorizados criem views maliciosas.
Como medida de mitigação temporária, remova a view com falha ou exclua seu namespace da rotina de amostragem.
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Connector For Bi