PT-2026-40527 · Mongodb · Mongodb Server+1
CVE-2026-8053
·
Publicado
2026-05-05
·
Atualizado
2026-07-01
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
MongoDB Server versões anteriores a 5.0.33
MongoDB Server versões anteriores a 6.0.28
MongoDB Server versões anteriores a 7.0.34
MongoDB Server versões anteriores a 8.0.23
MongoDB Server versões anteriores a 8.2.9
MongoDB Server versões anteriores a 8.3.2
Description
Um problema na implementação da coleção de séries temporais permite que um usuário autenticado com privilégios de gravação no banco de dados desencadeie uma gravação de memória fora dos limites no processo
mongod. Isso ocorre devido a uma inconsistência no mapeamento interno de nome de campo para índice dentro do catálogo de buckets de séries temporais. Sob certas condições, essa corrupção de memória pode resultar na execução de código arbitrário no servidor de banco de dados.Recommendations
Atualizar para a versão 5.0.33 ou posterior.
Atualizar para a versão 6.0.28 ou posterior.
Atualizar para a versão 7.0.34 ou posterior.
Atualizar para a versão 8.0.23 ou posterior.
Atualizar para a versão 8.2.9 ou posterior.
Atualizar para a versão 8.3.2 ou posterior.
Exploit
Correção
RCE
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Server
Mongodb