PT-2025-44795 · Mongodb+1 · Mongodb+1

CVE-2025-12657

·

Publicado

2025-02-22

·

Atualizado

2026-01-29

CVSS v4.0

5.9

Média

VetorAV:N/AC:H/AT:P/PR:H/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MongoDB (versões afetadas não especificadas)
Descrição O analisador de respostas KMIP nos binários do MongoDB é suscetível a analisar pacotes malformados com tolerância excessiva, potencialmente criando objetos inválidos. Leituras subsequentes desses objetos podem levar a violações de acesso de leitura.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02957
BIT-MONGODB-2025-12657
CVE-2025-12657

Produtos afetados

Mongodb
Red Os