
الوصف "CVE-2026-8053 CHECKER"-20260518-16h30-GMT+7
| الخصائص | القيمة |
|---|---|
| معرف CVE | CVE-2026-8053 |
| الاسم التقني | FlatBSON Duplicate Field Index Drift |
| نوع الثغرة | CWE-787 — كتابة خارج الحدود |
| CVSS v4.0 | 8.7 (عالية) |
| CVSS v3.1 | 8.8 (عالية) |
| EPSS | 0.064% (المئين العشرون — احتمالية استغلال منخفضة) |
| KEV (المستغلة المعروفة) | غير مسجلة |
| تاريخ الاكتشاف | داخلي في MongoDB |
| تاريخ النشر | 12/05/2026 |
| تاريخ الحجز | 06/05/2026 |
| حالة NVD | PUBLISHED / في انتظار التحليل |
توجد الثغرة في نظام مجموعة السلاسل الزمنية (time-series collection) في MongoDB Server. تحديدًا، يحدث الخطأ بسبب:
عدم اتساق في آلية الربط بين اسم الحقل (field name) والفهرس (index) داخل فهرس مجموعات السلاسل الزمنية (time-series bucket catalog).
عندما تنحرف آلية الربط هذه (drift)، يمكن لعملية كتابة أن تسبب كتابة خارج حدود الذاكرة (out-of-bounds write) في عملية mongod. وفي ظروف معينة، يمكن أن يتصاعد هذا إلى تنفيذ تعليمات برمجية عشوائية (Remote Code Execution).
| الشرط | الوصف |
|---|---|
| المصادقة | مطلوبة — يجب أن يمتلك المهاجم حساب MongoDB صالحًا |
| الصلاحيات | يتطلب صلاحية كتابة على قاعدة البيانات |
| تفاعل المستخدم | غير مطلوب |
| الشبكة | قابل للاستغلال عن بُعد عبر الشبكة |
| درجة التعقيد | منخفضة (attack complexity: LOW) |
| فرع MongoDB | الإصدار المتأثر | تم التصحيح من الإصدار |
|---|---|---|
| 5.0 | < 5.0.33 | ≥ 5.0.33 |
| 6.0 | < 6.0.28 | ≥ 6.0.28 |
| 7.0 | < 7.0.34 | ≥ 7.0.34 |
| 8.0 | < 8.0.23 | ≥ 8.0.23 |
| 8.2 | < 8.2.9 | ≥ 8.2.9 |
| 8.3 | < 8.3.2 | ≥ 8.3.2 |
ملاحظة: الإصدارات الأقدم من 5.0 (4.x، 3.x) وصلت إلى نهاية دورة الحياة (EOL). إذا كنت تشغّل هذه الإصدارات، فأنت بحاجة إلى الترقية العاجلة إلى فرع مدعوم.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
| المكوّن | القيمة | المعنى |
|------------|---------|---------|
| AV (Attack Vector) | **Network (N)** | استغلال عن بُعد عبر الشبكة |
| AC (Attack Complexity) | **Low (L)** | لا يتطلب شروطًا خاصة |
| AT (Attack Requirements) | **None (N)** | لا يتطلب مقدمات |
| PR (Privileges Required) | **Low (L)** | يكفي مستخدم لديه صلاحية الكتابة |
| UI (User Interaction) | **None (N)** | لا يتطلب تفاعل الضحية |
| VC/VI/VA (Vulnerable System) | **High / High / High** | تتأثر ثالوث CIA بالكامل |
| SC/SI/SA (Subsequent System) | **None** | لا يؤثر على الأنظمة الأخرى |
---
## دليل الإصلاح
### 1. الإجراء الرئيسي: ترقية MongoDB Server
هذا هو الإجراء **الوحيد والجذري**. قم بترقية MongoDB Server إلى الإصدار المُصحَّح المقابل:```bash
# Kiểm tra phiên bản hiện tại
mongod --version
# Debian/Ubuntu — nâng cấp qua APT
sudo apt update
sudo apt install -y mongodb-org=<phiên-bản-đã-vá>
# RHEL/CentOS/Rocky — nâng cấp qua YUM/DNF
sudo yum update mongodb-org-<phiên-bản-đã-vá>
# Docker — pull image mới
docker pull mongo:<phiên-bản-đã-vá>
إصدارات التصحيح المحددة لكل فرع:
| الفرع | أمر الترقية النموذجي (APT) |
|---|---|
| 5.0 | sudo apt install -y mongodb-org=5.0.33 |
| 6.0 | sudo apt install -y mongodb-org=6.0.28 |
| 7.0 | sudo apt install -y mongodb-org=7.0.34 |
| 8.0 | sudo apt install -y mongodb-org=8.0.23 |
| 8.2 | sudo apt install -y mongodb-org=8.2.9 |
| 8.3 | sudo apt install -y mongodb-org=8.3.2 |
authorization: enabled في mongod.conf: ```yaml
security:
authorization: enabled
mongod --version
sudo systemctl status mongod
mongosh --eval "db.version()"
sudo bash CVE-2026-8053-MongoDB-Fixed.sh
---
## أداة الفحص: `CVE-2026-8053-MongoDB-Fixed.sh`
نص برمجي Bash يقوم تلقائيًا بفحص وتقييم ما إذا كان خادم MongoDB متأثرًا بـ CVE-2026-8053. صُمم النص البرمجي ليعمل بأمان على **الإنتاج** — جميع العمليات في وضع **للقراءة فقط**، ولا يكتب أي بيانات إلى MongoDB.
### الميزات الرئيسية
| الميزة | الوصف |
|-----------|-------|
| اكتشاف التثبيت | العثور تلقائيًا على مسار `mongod` وshell (`mongosh`/`mongo`) |
| مقارنة الإصدار | مطابقة الإصدار المثبت مع القائمة المتأثرة (6 فروع) |
| اكتشاف نهاية العمر (EOL) | تحذير إذا كان MongoDB ضمن فرع انتهى دعمه (4.4 فما دون) |
| فحص السلاسل الزمنية | إدراج جميع مجموعات السلاسل الزمنية في كامل المجموعة (cluster) |
| التحقق من الصلاحيات | إدراج المستخدمين الذين لديهم صلاحيات الكتابة — الأهداف المحتملة لاستغلال الثغرة |
| التحقق الأمني | تقييم إعدادات `authorization` و`bindIp` و`TLS/SSL` |
| دعم مجموعة النسخ المتماثلة | الاتصال عبر سلسلة اتصال `mongodb://host:port/?replicaSet=name` |
| مخرجات متعددة | الوضع العادي (ملوّن)، الوضع الهادئ (رمز الخروج)، JSON (لـ CI/CD) |
| آمن تمامًا | **0 عملية كتابة** — جميع أوامر MongoDB للقراءة فقط |
### متطلبات النظام
| المتطلب | التفاصيل |
|----------|----------|
| نظام التشغيل | Linux (Ubuntu, Debian, RHEL, CentOS, Rocky, Alma, إلخ.) |
| Bash | ≥ 4.0 (يدعم المصفوفات الترابطية) |
| MongoDB Shell | `mongosh` (موصى به) أو `mongo` (إصدار قديم) |
| صلاحيات نظام التشغيل | `sudo` / `root` (لقراءة ملف الإعداد `/etc/mongod.conf`) |
| صلاحيات MongoDB | مستخدم لديه صلاحية قراءة `system.users` وتنفيذ `listDatabases` |
### وسائط سطر الأوامر (CLI Options)
| الخيار القصير | الخيار الطويل | الوسيط | الافتراضي | الوصف |
|-------------|------------|---------|----------|-------|
| `-h` | `--help` | — | — | عرض المساعدة والخروج |
| `-q` | `--quiet` | — | `false` | إخراج النتائج الرئيسية فقط، مع استخدام رمز الخروج لتحديد الحالة |
| `-j` | `--json` | — | `false` | إخراج النتائج بصيغة JSON (مناسب لخطوط CI/CD) |
| `-H` | `--host` | `HOST` | `localhost` | عنوان خادم MongoDB |
| `-P` | `--port` | `PORT` | `27017` | منفذ MongoDB |
| `-u` | `--user` | `USER` | `super_admin` | اسم مستخدم MongoDB |
| `-p` | `--pass` | `PASS` | *(القيمة الافتراضية الداخلية)* | كلمة مرور MongoDB |
| `-r` | `--replica-set` | `NAME` | `rs_cams` | اسم مجموعة النسخ المتماثلة (إن وجد) |
| — | `--auth-db` | `DB` | `admin` | قاعدة بيانات المصادقة |
| — | `--no-color` | — | `false` | تعطيل ألوان ANSI في المخرجات |
### عملية الفحص المكونة من 6 خطوات