Ad

CVE-2026-18694

HIGH CVSS 4.0: 7,1 EPSS 0.27%
Обновлено 12 августа 2026
MongoDB
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик MongoDB
Публичный эксплойт Нет

Проблема в обработке геопространственных запросов на сервере MongoDB может позволить аутентифицированному пользователю с правами на запись вызывать сохранение и последующую обработку определенных неверных геометрических данных без надлежащей проверки. Последующие запросы к этим данным могут привести к тому, что сервер получит доступ к памяти за пределами предполагаемых границ. Это может привести к сбою сервера (отказ в обслуживании) и может привести к ограничению объема памяти серверного процесса.

Показать оригинальное описание (EN)

An issue in MongoDB Server's geospatial query processing could allow an authenticated user with write privileges to cause certain malformed geometry data to be stored and later processed without proper validation. Subsequent queries against this data could then result in the server accessing memory outside its intended bounds. This could result in a server crash (denial of service) and may expose a limited amount of server process memory.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0