Ad

CVE-2026-9752

HIGH CVSS 4.0: 7,1 EPSS 0.27%
Обновлено 23 июля 2026
MongoDB
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии 7.0.0 — 8.3.3
Устранено в версии 7.0.35
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик MongoDB
Публичный эксплойт Нет

Авторизованный пользователь может вызвать сбой сервера, выполнив запрос с индексом 2dsphere к полю, в котором хранится GeoJSON GeometryCollection, содержащая Polygon со строгой обмоткой CRS. Полигоны со строгой извилистостью намеренно не поддерживаются для индексирования, но защита, которая их отклоняет, не проверяет члены GeometryCollection, позволяя достичь небезопасного пути, который заканчивается последующим разыменованием нулевого указателя.

Показать оригинальное описание (EN)

An authorized user could trigger a server crash by running a query with a 2dsphere index on a field that stores a GeoJSON GeometryCollection containing a Polygon with a strict-winding CRS. Strict-winding polygons are intentionally unsupported for indexing, but the guard that rejects them does not inspect members of a GeometryCollection, allowing the unsafe path to be reached which ends with an ensuing null-pointer dereference.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
7.0.0 7.0.35
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
8.0.0 8.0.24
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
8.2.0 8.2.10
Mongodb Mongodb
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
8.3.0 8.3.3