Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Muhammaddaffa

#19960de 53,634
13CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-48292
6.5
2026-06-09
Mongodb · Mongodb Server · CVE-2026-9746
When using $changestreams and $ requestReshardingResumeToken with the exchange option the server hits an invariant which causes the server to crash. There are no special privileges needed. The user must be logged in to issue the statement.
PT-2026-48302
6.5
2026-06-09
Mongodb · Mongodb Server · CVE-2026-9752
**Nome do Software Vulnerável e Versões Afetadas** O nome do produto não pôde ser determinado (versões afetadas não especificadas) **Descrição** Um usuário autorizado pode causar a queda do servidor ao executar uma consulta usando um índice 2dsphere em um campo que contém um GeometryCollection do GeoJSON. O problema ocorre quando a coleção inclui um Polygon com um Sistema de Referência de Coordenadas (CRS) de enrolamento estrito (strict-winding). Embora polígonos de enrolamento estrito não sejam suportados para indexação, o sistema falha ao inspecionar membros dentro de um GeometryCollection, levando a uma desreferência de ponteiro nulo (null-pointer dereference), que é uma tentativa de acessar um local de memória que não existe. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.