Сервер MongoDB, инициирующий исходящее соединение TLS, может аварийно завершить работу при обработке некорректного ответа OCSP от удаленного узла во время установления связи TLS. Проверка сшивания OCSP включена по умолчанию для исходящих TLS-соединений. Затронутые сценарии требуют, чтобы удаленный узел имел сертификат, выданный доверенным центром сертификации кластера, или чтобы соединение проходило по незащищенному сетевому пути.
Показать оригинальное описание (EN)
A MongoDB server initiating an outbound TLS connection may terminate abnormally when processing a malformed OCSP response from a remote peer during the TLS handshake. OCSP stapling validation is enabled by default for outgoing TLS connections. Affected scenarios require the remote peer to hold a certificate issued by the cluster's trusted certificate authority, or for the connection to traverse an untrusted network path.
Характеристики атаки
Последствия
Строка CVSS v4.0