PT-2026-40528 · Mongodb · Mongodb Server+1

CVE-2026-8199

·

Publicado

2026-05-13

·

Atualizado

2026-05-14

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MongoDB Server versões anteriores a 7.0.34 MongoDB Server versões anteriores a 8.0.23 MongoDB Server versões anteriores a 8.2.9 MongoDB Server versões anteriores a 8.3.2
Descrição Um usuário autenticado pode causar uso excessivo de memória durante o processamento de Árvores de Sintaxe Abstrata (AST) de expressões de correspondência bitwise. Isso ocorre ao utilizar $bitsAllSet, $bitsAnySet, $bitsAllClear e $bitsAnyClear. Essa pressão de memória pode levar à perda de disponibilidade devido a condições de Out-of-Memory (OOM), onde o sistema encerra processos por falta de memória RAM disponível.
Recomendações Atualize para a versão 7.0.34 ou posterior. Atualize para a versão 8.0.23 ou posterior. Atualize para a versão 8.2.9 ou posterior. Atualize para a versão 8.3.2 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MONGODB-2026-8199
CVE-2026-8199

Produtos afetados

Mongodb Server
Mongodb