Ad

CVE-2026-82071

HIGH CVSS 4.0: 7,2 EPSS 0.54%
Обновлено 16 сентября 2026
MongoDB
Параметр Значение
CVSS 7,2 (HIGH)
Уязвимые версии 8.3.0 — 8.3.9
Устранено в версии 8.3.9
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик MongoDB
Публичный эксплойт Нет

Недостаточная проверка параметров конфигурации механизма хранения на сервере MongoDB позволяет аутентифицированному пользователю с правами на запись предоставлять созданные параметры во время создания коллекции, которые переопределяют метаданные внутреннего хранилища. Это приводит к записи данных за пределы памяти в серверном процессе, вызывая отказ в обслуживании из-за сбоя сервера, что может привести к дальнейшему воздействию, включая выполнение произвольного кода.

Показать оригинальное описание (EN)

Insufficient validation of storage engine configuration options in MongoDB Server allows an authenticated user with write privileges to supply crafted parameters during collection creation that override internal storage metadata. This results in an out-of-bounds memory write in the server process, causing a denial of service via server crash, with potential for further impact including arbitrary code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
8.3.0 8.3.9