Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-14847

MongoDB and MongoDB Server

Hersteller: MongoDB
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft MongoDB Server, das Datenbanksystem von MongoDB. Sie sitzt in der Verarbeitung von Protokoll-Headern bei Zlib-komprimierten Verbindungen: In diesen Headern stehen Längenangaben, die nicht zusammenpassen. Weil der Server diese widersprüchlichen Längenfelder nicht korrekt behandelt, kann es passieren, dass beim Verarbeiten einer Anfrage mehr Daten ausgelesen werden als vorgesehen – und zwar aus nicht initialisiertem Speicher im Heap. Dieser Speicherbereich kann Reste früherer Verarbeitungsvorgänge enthalten. Ausnutzen lässt sich der Fehler aus der Ferne durch einen Client, der sich nicht anmelden muss: Ein unauthentifizierter Angreifer kann gezielt manipulierte komprimierte Anfragen senden und so an Inhalte aus dem Arbeitsspeicher des Servers gelangen, die ihm nicht zustehen. Dadurch können unbeabsichtigt vertrauliche Informationen nach außen dringen. Betroffen sind mehrere Versionsreihen des MongoDB Servers.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.