PT-2026-40528 · Mongodb · Mongodb Server+1
CVE-2026-8199
·
Publicado
2026-05-13
·
Atualizado
2026-05-14
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MongoDB Server versões anteriores a 7.0.34
MongoDB Server versões anteriores a 8.0.23
MongoDB Server versões anteriores a 8.2.9
MongoDB Server versões anteriores a 8.3.2
Descrição
Um usuário autenticado pode causar uso excessivo de memória durante o processamento de Árvores de Sintaxe Abstrata (AST) de expressões de correspondência bitwise. Isso ocorre ao utilizar
$bitsAllSet, $bitsAnySet, $bitsAllClear e $bitsAnyClear. Essa pressão de memória pode levar à perda de disponibilidade devido a condições de Out-of-Memory (OOM), onde o sistema encerra processos por falta de memória RAM disponível.Recomendações
Atualize para a versão 7.0.34 ou posterior.
Atualize para a versão 8.0.23 ou posterior.
Atualize para a versão 8.2.9 ou posterior.
Atualize para a versão 8.3.2 ou posterior.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Server
Mongodb