Ad

CVE-2026-82056

MEDIUM CVSS 4.0: 6,0 EPSS 0.33%
Обновлено 16 сентября 2026
MongoDB
Параметр Значение
CVSS 6,0 (MEDIUM)
Уязвимые версии 7.0.0 — 8.3.9
Устранено в версии 7.0.41
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик MongoDB
Публичный эксплойт Нет

Состояние гонки при анализе запроса текстового индекса сервера MongoDB может привести к чтению кучи «use-after-free» при обработке путей повторной попытки обновления. При некоторых одновременных операциях жизненного цикла индекса необработанный указатель на метаданные внутреннего текстового индекса может быть разыменован после освобождения базовых структур, что приведет к сбою сервера. Аутентифицированный пользователь с привилегиями readWrite может вызвать это условие посредством определенных одновременных операций текстового поиска и управления индексами, что приведет к отказу в обслуживании для всех подключенных клиентов.

Этот

Показать оригинальное описание (EN)

A race condition in MongoDB server's text index query parsing can cause a heap use-after-free read when handling upsert retry paths. Under certain concurrent index lifecycle operations, a raw pointer to internal text index metadata may be dereferenced after the underlying structures have been freed, leading to a server crash. An authenticated user with readWrite privileges can trigger this condition through specific concurrent text-search and index management operations, resulting in denial of service for all connected clients. This

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
7.0.0 7.0.41
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
8.0.0 8.0.30
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
8.3.0 8.3.9