Ad

CVE-2026-13076

HIGH CVSS 4.0: 7,1 EPSS 0.24%
Обновлено 23 июля 2026
MongoDB
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик MongoDB
Публичный эксплойт Нет

Аутентифицированный пользователь может вызвать завершение процесса {{mongod}} операционной системой из-за нехватки памяти, выполнив определенную операцию преобразования типа данных в рамках структуры агрегации MongoDB. Такое поведение связано с непропорциональным потреблением памяти во время этой операции и требует как доступа для записи в базу данных, так и возможности запуска запросов агрегации.

Показать оригинальное описание (EN)

An authenticated user can cause a {{mongod}} process to be terminated by the operating system under memory pressure by performing a specific data type conversion operation within MongoDB's aggregation framework. The behavior stems from disproportionate memory consumption during this operation, and requires both write access to the database and the ability to run aggregation queries.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0