Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2025-14911

Опубликовано: 27 янв. 2026
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

User-controlled chunkSize metadata from MongoDB lacks appropriate validation allowing malformed GridFS metadata to overflow the bounding container.

A flaw was found in MongoDB. A remote attacker can exploit this vulnerability by providing malformed GridFS metadata, specifically user-controlled chunkSize metadata, which lacks appropriate validation. This can lead to an overflow of the bounding container, causing a Denial of Service (DoS) for the MongoDB server.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Logging Subsystem for Red Hat OpenShiftopenshift-logging/cluster-logging-operator-bundleNot affected
Logging Subsystem for Red Hat OpenShiftopenshift-logging/cluster-logging-rhel9-operatorNot affected
Logging Subsystem for Red Hat OpenShiftopenshift-logging/eventrouter-rhel9Not affected
Logging Subsystem for Red Hat OpenShiftopenshift-logging/fluentd-rhel9Not affected
Logging Subsystem for Red Hat OpenShiftopenshift-logging/log-file-metric-exporter-rhel9Not affected
Logging Subsystem for Red Hat OpenShiftopenshift-logging/logging-view-plugin-rhel9Not affected
Logging Subsystem for Red Hat OpenShiftopenshift-logging/vector-rhel9Not affected
Logging Subsystem for Red Hat OpenShiftopenshift-logging/vector-rhel9Not affected
Red Hat Openshift Data Foundation 4odf4/mcg-core-rhel9Not affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-1284
https://bugzilla.redhat.com/show_bug.cgi?id=2433448mongodb: MongoDB: Denial of Service due to malformed GridFS metadata

EPSS

Процентиль: 19%
0.00275
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
6 месяцев назад

User-controlled chunkSize metadata from MongoDB lacks appropriate validation allowing malformed GridFS metadata to overflow the bounding container.

CVSS3: 6.5
nvd
6 месяцев назад

User-controlled chunkSize metadata from MongoDB lacks appropriate validation allowing malformed GridFS metadata to overflow the bounding container.

CVSS3: 6.5
debian
6 месяцев назад

User-controlled chunkSize metadata from MongoDB lacks appropriate vali ...

CVSS3: 6.5
github
6 месяцев назад

User-controlled chunkSize metadata from MongoDB lacks appropriate validation allowing malformed GridFS metadata to overflow the bounding container.

CVSS3: 6.5
fstec
6 месяцев назад

Уязвимость библиотеки mongo-c-driver, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 19%
0.00275
Низкий

6.5 Medium

CVSS3