Ad

CVE-2026-82061

HIGH CVSS 4.0: 7,2 EPSS 0.53%
Обновлено 16 сентября 2026
MongoDB
Параметр Значение
CVSS 7,2 (HIGH)
Уязвимые версии 8.3.0 — 8.3.9
Устранено в версии 8.3.9
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик MongoDB
Публичный эксплойт Нет

В подсистеме отслеживания памяти выполнения запросов сервера существует проблема безопасности использования после освобождения. Аутентифицированный пользователь с привилегиями чтения может инициировать запись в освобожденную динамическую память с помощью последовательности стандартных команд базы данных, что приведет к сбою серверного процесса или потенциальному повреждению памяти. Никакого взаимодействия с пользователем не требуется.

Показать оригинальное описание (EN)

A use-after-free security issue exists in the server's query execution memory tracking subsystem. An authenticated user with read privileges can trigger a write to freed heap memory through a sequence of standard database commands, leading to server process crash or potential memory corruption. No user interaction is required.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
8.3.0 8.3.9