← 戻る
CVE-2026-11933
high
CVSS 8.8
Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
概要
Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
AI要約 openai / gpt-4o
MongoDB サーバーのサーバーサイド JavaScript エンジンには、BSON ドキュメントを JavaScript 配列に変換する際に、use-after-free の脆弱性が存在します。認証されたユーザーがこの脆弱性を利用すると、メモリが解放された後でもアクセスが可能になり、情報漏洩やサーバークラッシュによるサービス拒否が発生する可能性があります。
❓ 何が問題か
MongoDBサーバーのサーバーサイドJavaScriptエンジンでのuse-after-free脆弱性です。
📍 影響範囲
BSONドキュメントをJavaScript配列に変換する際。
🔥 重要度
メモリを誤ってアクセスすることで情報漏洩やサービス拒否が可能になります。
🔧 修正方法
MongoDBエンジンのアップデートを行い、この脆弱性が修正されたバージョンを使用します。
🛡️ 暫定回避
情報なし
🔍 検知方法
サーバーのクラッシュログや異常なメモリアクセスの監視を行います。
影響パッケージ
Bitnami
mongodb
[{"type":"SEMVER","events":[{"introduced":"4.4.0"},{"fixed":"4.4.31"},{"introduced":"5.0.0"},{"fixed":"5.0.34"},{"introduced":"6.0.0"},{"fixed":"6.0.29"},{"introduced":"7.0.0"},{"fixed":"7.0.37"},{"introduced":"8.0.0"},{"fixed":"8.0.26"},{"introduced":"8.2.0"},{"fixed":"8.2.11"},{"introduced":"8.3.0"},{"fixed":"8.3.4"}]}]