Проблема безопасности существует в анализаторе JSON Pointer сервера MongoDB, используемом во время обработки фильтра запроса $jsonSchema. Когда команда поиска включает специально созданное поле фильтра $jsonSchema, синтаксический анализатор обрабатывает входные данные, не налагая адекватных ограничений на количество итераций или общий размер выделения, что приводит к значительному увеличению объема памяти. При одновременной загрузке запросов совокупное потребление памяти может исчерпать доступную память кучи, в результате чего обработчик нехватки памяти сервера завершит процесс mongod и откажет в обслуживании всем подключенным клиентам.
Показать оригинальное описание (EN)
A security issue exists in MongoDB server's JSON Pointer parser used during $jsonSchema query filter processing. When a find command includes a specially crafted $jsonSchema filter field, the parser processes the input without enforcing adequate limits on iteration count or total allocation size, resulting in significant memory amplification. Under concurrent request load, the cumulative memory consumption can exhaust available heap memory, causing the server's out-of-memory handler to terminate the mongod process and deny service to all connected clients.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 7
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
|
7.0.0
|
7.0.41
|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
|
8.0.0
|
8.0.30
|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
|
8.2.0
|
<= 8.2.12
|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
|
8.3.0
|
8.3.9
|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:9.0.0:alpha0:*:*:-:-:*:*
|
— | — |
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:9.0.0:alpha1:*:*:-:-:*:*
|
— | — |
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:9.1.0:alpha0:*:*:-:-:*:*
|
— | — |