按Enter到主內容區
:::

臺中市政府數位發展局

查詢
:::
現在位置 首頁 > 資訊業務 > 資訊安全與基礎建設 > 資安宣導專區 > 資安弱點訊息
  • 友善列印
  • 回上一頁
分享

MongoDB存在高風險安全漏洞

研究人員發現MongoDB存在不當處理長度不一致參數(Improper Handling of Length Parameter Inconsistency)漏洞(CVE-2025-14847)。未經身分鑑別之遠端攻擊者可透過傳送特製之zlib壓縮通訊封包,觸發系統於處理解壓縮資料時,未適當驗證參數長度之問題,進而於解析文件流程讀取未初始化之記憶體內容,造成敏感資訊洩漏。該漏洞已遭駭客利用,請儘速確認並進行修補。

 

影響平台

 

MongoDB 8.2.08.2.2版本

 

MongoDB 8.0.08.0.16版本

 

MongoDB 7.0.07.0.26版本

 

MongoDB 6.0.06.0.26版本

 

MongoDB 5.0.05.0.31版本

 

MongoDB 4.4.04.4.29版本

 

MongoDB Server 4.2所有版本

 

MongoDB Server 4.0所有版本

 

MongoDB Server 3.6所有版本

  

建議措施

 

更新MongoDB8.2.3版本

 

更新MongoDB8.0.17版本

 

更新MongoDB7.0.28版本

 

更新MongoDB6.0.27版本

 

更新MongoDB5.0.32版本

 

更新MongoDB4.4.30版本

 

若無法立即更新,請參考官方說明進行處哩,網址如下:

 

https://jira.mongodb.org/browse/SERVER-115508