Ad

CVE-2026-11933

HIGH CVSS 4.0: 8,7 EPSS 0.38%
Обновлено 22 июня 2026
MongoDB
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии 4.4.0 — 8.3.4
Устранено в версии 4.4.31
Тип уязвимости CWE-416 (Использование памяти после освобождения), CWE-787 (Запись за пределами буфера)
Поставщик MongoDB
Публичный эксплойт Нет

В серверном движке JavaScript MongoDB Server существует уязвимость использования после освобождения при преобразовании документов BSON в массивы JavaScript. Аутентифицированный пользователь с привилегиями чтения, который может запускать серверный JavaScript (например, через $where или $function), может заставить сервер получить доступ к уже освобожденной памяти. Это может привести к раскрытию информации из памяти процесса mongod или отказу в обслуживании из-за сбоя сервера.

Показать оригинальное описание (EN)

A use-after-free vulnerability exists in MongoDB Server's server-side JavaScript engine when converting BSON documents to JavaScript arrays. An authenticated user with read privileges who is able to run server-side JavaScript (for example, via $where or $function) can cause the server to access memory that has already been freed. This may result in disclosure of information from the mongod process memory or a denial of service through a server crash.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 7

Конфигурация От (включительно) До (исключительно)
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
4.4.0 4.4.31
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
5.0.0 5.0.34
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
6.0.0 6.0.29
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
7.0.0 7.0.37
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
8.0.0 8.0.26
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
8.2.0 8.2.11
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
8.3.0 8.3.4