Ad

CVE-2026-82076

HIGH CVSS 4.0: 7,1 EPSS 0.32%
Обновлено 8 сентября 2026
MongoDB
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик MongoDB
Публичный эксплойт Нет

Целочисленное переполнение в компоненте планирования запросов MongoDB Server может позволить аутентифицированному пользователю с обычными привилегиями чтения/записи на уровне базы данных обойти ограничение внутренних ресурсов. Отправка специально созданного запроса приводит к тому, что сервер без ограничений потребляет память во время планирования запроса, и в результате исчерпания памяти завершается серверный процесс. Это может привести к отказу в обслуживании, затронувшему все базы данных, обслуживаемые затронутым узлом.

Показать оригинальное описание (EN)

An integer overflow in the query planning component of MongoDB Server can allow an authenticated user with ordinary database-level read/write privileges to bypass an internal resource limit. Submitting a specially crafted query causes the server to consume memory without bound during query planning, and the resulting exhaustion terminates the server process. This may result in a denial of service affecting all databases served by the affected node.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

mongodb:mongodb server