Ad

CVE-2026-82054

HIGH CVSS 4.0: 7,1 EPSS 0.40%
Обновлено 16 сентября 2026
MongoDB
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии 7.0.0 — 8.3.9
Устранено в версии 7.0.41
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик MongoDB
Публичный эксплойт Нет

Проблема безопасности существует в анализаторе JSON Pointer сервера MongoDB, используемом во время обработки фильтра запроса $jsonSchema. Когда команда поиска включает специально созданное поле фильтра $jsonSchema, синтаксический анализатор обрабатывает входные данные, не налагая адекватных ограничений на количество итераций или общий размер выделения, что приводит к значительному увеличению объема памяти. При одновременной загрузке запросов совокупное потребление памяти может исчерпать доступную память кучи, в результате чего обработчик нехватки памяти сервера завершит процесс mongod и откажет в обслуживании всем подключенным клиентам.

Показать оригинальное описание (EN)

A security issue exists in MongoDB server's JSON Pointer parser used during $jsonSchema query filter processing. When a find command includes a specially crafted $jsonSchema filter field, the parser processes the input without enforcing adequate limits on iteration count or total allocation size, resulting in significant memory amplification. Under concurrent request load, the cumulative memory consumption can exhaust available heap memory, causing the server's out-of-memory handler to terminate the mongod process and deny service to all connected clients.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 7

Конфигурация От (включительно) До (исключительно)
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
7.0.0 7.0.41
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
8.0.0 8.0.30
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
8.2.0 <= 8.2.12
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
8.3.0 8.3.9
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:9.0.0:alpha0:*:*:-:-:*:*
— —
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:9.0.0:alpha1:*:*:-:-:*:*
— —
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:9.1.0:alpha0:*:*:-:-:*:*
— —