Mongodb · Mongodb Server · CVE-2019-20925
**Nome do software vulnerável e versões afetadas**
Versões do MongoDB Server anteriores à 4.2.1
Versões do MongoDB Server anteriores à 4.0.13
Versões do MongoDB Server anteriores à 3.6.15
Versões do MongoDB Server anteriores à 3.4.24
**Descrição**
Um cliente não autenticado pode provocar uma negação de serviço ao enviar mensagens de protocolo de rede especialmente criadas, o que faz com que o descompressor de mensagens aloque memória incorretamente.
**Recomendações**
Para versões do MongoDB Server anteriores à 4.2.1, atualize para a versão 4.2.1 ou posterior.
Para versões do MongoDB Server anteriores à 4.0.13, atualize para a versão 4.0.13 ou posterior.
Para versões do MongoDB Server anteriores à 3.6.15, atualize para a versão 3.6.15 ou posterior.
Para versões do MongoDB Server anteriores à 3.4.24, atualize para a versão 3.4.24 ou posterior.