Состояние гонки при анализе запроса текстового индекса сервера MongoDB может привести к чтению кучи «use-after-free» при обработке путей повторной попытки обновления. При некоторых одновременных операциях жизненного цикла индекса необработанный указатель на метаданные внутреннего текстового индекса может быть разыменован после освобождения базовых структур, что приведет к сбою сервера. Аутентифицированный пользователь с привилегиями readWrite может вызвать это условие посредством определенных одновременных операций текстового поиска и управления индексами, что приведет к отказу в обслуживании для всех подключенных клиентов.
Этот
Показать оригинальное описание (EN)
A race condition in MongoDB server's text index query parsing can cause a heap use-after-free read when handling upsert retry paths. Under certain concurrent index lifecycle operations, a raw pointer to internal text index metadata may be dereferenced after the underlying structures have been freed, leading to a server crash. An authenticated user with readWrite privileges can trigger this condition through specific concurrent text-search and index management operations, resulting in denial of service for all connected clients. This
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
|
7.0.0
|
7.0.41
|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
|
8.0.0
|
8.0.30
|
|
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
|
8.3.0
|
8.3.9
|