PT-2020-5936 · Mongodb · Mongodb Cloud Manager+3

Publicado

2020-10-07

·

Atualizado

2020-10-07

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
MongoDB Cloud Manager, MongoDB Ops Manager, MongoDB Atlas Legacy Backups e MongoDB (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao tratamento inadequado de elementos especiais incompatíveis na funcionalidade de instantâneos de backup das plataformas de gerenciamento do MongoDB mencionadas. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço, resultando em mensagens de erro do tipo “invalid tar header” ao carregar um instantâneo de backup usando o daemon mongod.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02066

Produtos afetados

Mongodb
Mongodb Atlas Legacy Backups
Mongodb Cloud Manager
Mongodb Ops Manager