Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-02957

Опубликовано: 22 фев. 2025
Источник: fstec
CVSS3: 5
CVSS2: 5.6
EPSS Низкий

Описание

Уязвимость системы управления базами данных MongoDB связана с недостаточной проверкой необычных или исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Canonical Ltd.
ООО «Ред Софт»
MongoDB Inc.

Наименование ПО

Ubuntu
РЕД ОС
MongoDB

Версия ПО

14.04 LTS (Ubuntu)
16.04 LTS (Ubuntu)
18.04 LTS (Ubuntu)
20.04 LTS (Ubuntu)
8.0 (РЕД ОС)
от 6.0.0 до 7.0.22 (MongoDB)
от 8.0.0 до 8.0.10 (MongoDB)
до 8.2.0-rc0 (MongoDB)

Тип ПО

Операционная система
СУБД

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 14.04 LTS
Canonical Ltd. Ubuntu 16.04 LTS
Canonical Ltd. Ubuntu 18.04 LTS
Canonical Ltd. Ubuntu 20.04 LTS
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,9)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для MongoDB:
https://jira.mongodb.org/browse/SERVER-101230
Для Ubuntu:
https://ubuntu.com/security/CVE-2025-12657
Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00041
Низкий

5 Medium

CVSS3

5.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5
redos
2 месяца назад

Уязвимость mongodb-org

CVSS3: 5
ubuntu
5 месяцев назад

The KMIP response parser built into mongo binaries is overly tolerant of certain malformed packets, and may parse them into invalid objects. Later reads of this object can result in read access violations.

CVSS3: 5
nvd
5 месяцев назад

The KMIP response parser built into mongo binaries is overly tolerant of certain malformed packets, and may parse them into invalid objects. Later reads of this object can result in read access violations.

CVSS3: 5
debian
5 месяцев назад

The KMIP response parser built into mongo binaries is overly tolerant ...

CVSS3: 5
github
5 месяцев назад

The KMIP response parser built into mongo binaries is overly tolerant of certain malformed packets, and may parse them into invalid objects. Later reads of this object can result in read access violations.

EPSS

Процентиль: 13%
0.00041
Низкий

5 Medium

CVSS3

5.6 Medium

CVSS2