PT-2026-4984 · Mongodb+1 · Mongodb+1

·

CVE-2025-14911

·

Publicado

2026-01-27

·

Atualizado

2026-06-24

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas MongoDB (versões afetadas não especificadas)
Descrição Os metadados chunkSize controlados pelo usuário não possuem validação adequada, potencialmente levando a metadados GridFS malformados transbordando o container limitante. Isso pode resultar em uma falha de alocação de heap durante a manipulação de arquivos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05689
CVE-2025-14911

Produtos afetados

Mongodb
Red Os