| Title | MongoDB Inc.のMongoDBにおける解放済みメモリの使用に関する脆弱性 |
|---|---|
| Summary | 直接アクセスを意図していない$_internalJsEmitを呼び出したり、ある方法でmapreduceコマンドのmap関数を使用した後、認証済みユーザーがサーバーサイドJavaScriptエンジン($where、$function、mapreduceのreduceステージなど)を特定の方法で使用すると、mongodをクラッシュさせることができ、認証後にサービス拒否(DoS)を引き起こします。この問題は、MongoDB Serverのv8.2.9未満のv8.2系とv8.3.2未満のv8.3系に影響を与えます。 |
| Possible impacts | 当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 |
| Solution | 正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | May 13, 2026, midnight |
| Registration Date | May 20, 2026, 1:24 p.m. |
| Last Update | May 20, 2026, 1:24 p.m. |
| CVSS3.0 : 警告 | |
| Score | 6.5 |
|---|---|
| Vector | CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
| MongoDB Inc. |
| MongoDB 8.2.0 以上 8.2.9 未満 |
| MongoDB 8.3.0 以上 8.3.2 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2026年05月20日] 掲載 |
May 20, 2026, 1:24 p.m. |
| Summary | After invoking $_internalJsEmit, which is not intended to be directly accessible, or mapreduce command’s map function in a certain way, an authenticated user can subsequently crash mongod when the server-side JavaScript engine (through $where, $function, mapreduce reduce stage, etc.) is used also in a specific way, resulting in a post-authentication denial-of-service. This issue impacts MongoDB Server v8.2 versions prior to 8.2.9 and v8.3 versions prior to 8.3.2. |
|---|---|
| Publication Date | May 13, 2026, 1:17 p.m. |
| Registration Date | May 15, 2026, 4:19 a.m. |
| Last Update | May 18, 2026, 9:54 p.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:* | 8.2.0 | 8.2.9 | |||
| cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:* | 8.3.0 | 8.3.2 | |||