PT-2026-83360 · Mongodb · Mongodb Connector For Bi

CVE-2026-81517

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MongoDB Connector for BI (versões afetadas não especificadas)
Descrição Uma parte não autenticada com acesso à rede à porta de uma instância mongosqld pode gerar atividade excessiva de log de conexão para esgotar o armazenamento do caminho de log configurado. Se uma operação de gravação de log ou rotação de log falhar devido a esse esgotamento de armazenamento, o sistema não trata o erro resultante, fazendo com que o processo mongosqld seja encerrado. Isso resulta em uma negação de serviço para todos os clientes SQL conectados. O processo continuará a falhar na inicialização até que o espaço de armazenamento seja restaurado, e a mensagem de diagnóstico explicando a falha não é registrada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81517

Produtos afetados

Mongodb Connector For Bi