Alan Coopersmith

#2056de 55,138
117.1CVSS total
Vulnerabilidades · 14
Média
1
Alta
9
Crítica
4
PT-2025-52440
9.8
2025-12-19
Mongodb · Mongodb Server · CVE-2025-14847
**Nome do Software Vulnerável e Versões Afetadas** MongoDB Server versões anteriores a 8.2.3 MongoDB Server versões anteriores a 8.0.17 MongoDB Server versões anteriores a 7.0.28 MongoDB Server versões anteriores a 6.0.27 MongoDB Server versões anteriores a 5.0.32 MongoDB Server versões anteriores a 4.4.30 MongoDB Server versões 3.6.0 até 4.2.x **Description** Um problema na lógica de descompressão de mensagens de rede compactadas com zlib permite que um invasor remoto não autenticado leia a memória heap não inicializada. Ao enviar pacotes malformados especialmente criados com campos de comprimento incompatíveis, um invasor pode fazer com que o servidor aloque um buffer de memória superdimensionado e retorne fragmentos de sua própria memória heap para o cliente. Esta memória pode conter informações sensíveis, como senhas, chaves de API, tokens de sessão e outros segredos. Estima-se que aproximadamente 87.000 servidores MongoDB estejam expostos à internet e potencialmente vulneráveis, com 42% dos ambientes de nuvem contendo pelo menos uma instância vulnerável. A exploração no mundo real foi relatada, incluindo alegações de uma violação na Ubisoft, onde a falha teria sido usada para pivotar para repositórios internos e roubar código-fonte e dados de usuários. **Recommendations** Atualize o MongoDB Server para a versão 8.2.3 ou superior. Atualize o MongoDB Server para a versão 8.0.17 ou superior. Atualize o MongoDB Server para a versão 7.0.28 ou superior. Atualize o MongoDB Server para a versão 6.0.27 ou superior. Atualize o MongoDB Server para a versão 5.0.32 ou superior. Atualize o MongoDB Server para a versão 4.4.30 ou superior. Como mitigação temporária, desative a compressão zlib definindo `net.compression.compressors` como `snappy,zstd` ou `disabled` na configuração. Restrinja o acesso ao servidor MongoDB por meio de regras de firewall para garantir que ele não esteja publicamente acessível. Rotacione as credenciais do banco de dados e segredos que possam ter sido expostos na memória.