A user authorized to perform database queries may trigger denial of service by issuing specially crafted queries which trigger an invariant in the IndexBoundsBuilder. This issue affects MongoDB Server v4.2 versions prior to 4.2.2.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HMongodb
APPMongodb4.2.0 – 4.2.2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
Powiązane podatności
CVE-2026-13072CRITICAL9.2PL ✓ten sam produkt
Heap Buffer Overflow w MongoDB (tryb compute) podczas przetwarzania BSON
CVE-2017-15535CRITICAL9.1PL ✓ten sam produkt
MongoDB: podatność w kompresji protokołu sieciowego — DoS i modyfikacja pamięci
CVE-2025-14847HIGH8.7⚠ KEVten sam produkt
Mismatched length fields in Zlib compressed protocol headers may allow a read of uninitialized heap memory by ...
CVE-2026-13055HIGH7.1PL ✓ten sam produkt
MongoDB: DoS poprzez wyrażenie agregacji $_internalIndexKey z compound wildcard index
CVE-2026-13056HIGH7.1PL ✓ten sam produkt
MongoDB – wyczerpanie pamięci przez wyrażenia generujące duże tablice (DoS)