PT-2026-7433 · Mongodb+1 · Mongodb Server+2
CVE-2026-1849
·
Publicado
2026-02-10
·
Atualizado
2026-03-11
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
MongoDB Server (versões afetadas não especificadas)
Descrição
O MongoDB Server pode sofrer uma falha de esgotamento de memória ao processar expressões que resultam em documentos profundamente aninhados. Isso ocorre devido à falta de verificações periódicas de profundidade em funções recursivas, levando a um aninhamento descontrolado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Server
Mongodb
Red Os