Ad

CVE-2026-13070

MEDIUM CVSS 4.0: 6,0 EPSS 0.09%
Обновлено 23 июля 2026
MongoDB
Параметр Значение
CVSS 6,0 (MEDIUM)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик MongoDB
Публичный эксплойт Нет

Сервер MongoDB, инициирующий исходящее соединение TLS, может аварийно завершить работу при обработке некорректного ответа OCSP от удаленного узла во время установления связи TLS. Проверка сшивания OCSP включена по умолчанию для исходящих TLS-соединений. Затронутые сценарии требуют, чтобы удаленный узел имел сертификат, выданный доверенным центром сертификации кластера, или чтобы соединение проходило по незащищенному сетевому пути.

Показать оригинальное описание (EN)

A MongoDB server initiating an outbound TLS connection may terminate abnormally when processing a malformed OCSP response from a remote peer during the TLS handshake. OCSP stapling validation is enabled by default for outgoing TLS connections. Affected scenarios require the remote peer to hold a certificate issued by the cluster's trusted certificate authority, or for the connection to traverse an untrusted network path.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0