Целочисленное переполнение в компоненте планирования запросов MongoDB Server может позволить аутентифицированному пользователю с обычными привилегиями чтения/записи на уровне базы данных обойти ограничение внутренних ресурсов. Отправка специально созданного запроса приводит к тому, что сервер без ограничений потребляет память во время планирования запроса, и в результате исчерпания памяти завершается серверный процесс. Это может привести к отказу в обслуживании, затронувшему все базы данных, обслуживаемые затронутым узлом.
Показать оригинальное описание (EN)
An integer overflow in the query planning component of MongoDB Server can allow an authenticated user with ordinary database-level read/write privileges to bypass an internal resource limit. Submitting a specially crafted query causes the server to consume memory without bound during query planning, and the resulting exhaustion terminates the server process. This may result in a denial of service affecting all databases served by the affected node.
Характеристики атаки
Последствия
Строка CVSS v4.0