Ad

CVE-2026-18709

MEDIUM CVSS 4.0: 5,9 EPSS 0.14%
Обновлено 12 августа 2026
MongoDB
Параметр Значение
CVSS 5,9 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик MongoDB
Публичный эксплойт Нет

Проблема в MongoDB Server может позволить аутентифицированному пользователю с прямым сетевым доступом к сегменту неправильно зафиксировать или прервать выполняющуюся подготовленную транзакцию, минуя запланированный процесс координации транзакции. Это может привести к несогласованности данных между сегментами, повреждению часов кластера и нарушению гарантий атомарности транзакций.

Показать оригинальное описание (EN)

An issue in MongoDB Server could allow an authenticated user with direct network access to a shard to improperly commit or abort an in-progress prepared transaction, bypassing the intended transaction coordination process. This could result in cross-shard data inconsistency, cluster clock corruption, and violation of transaction atomicity guarantees.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0