
CVE-2025-14847 mongobleed ملف بايثون
CVE-2025-14847 mongobleed python file
CVE-2025-14847
https://jira.mongodb.org/browse/SERVER-115508
ملخص
هذا إصلاح حاسم لمعالجة CVE-2025-14847. قم بالترقية إلى 8.2.3 أو 8.0.17 أو 7.0.28 أو 6.0.27 أو 5.0.32 أو 4.4.30.
وصف المشكلة وتأثيرها
يمكن لاستغلال من جانب العميل لتنفيذ zlib الخاص بالخادم إرجاع ذاكرة كومة غير مهيأة دون المصادقة على الخادم. نوصي بشدة بالترقية إلى إصدار مصحح في أقرب وقت ممكن.
تؤثر هذه المشكلة على إصدارات MongoDB:
- MongoDB 8.2.0 إلى 8.2.3
- MongoDB 8.0.0 إلى 8.0.16
- MongoDB 7.0.0 إلى 7.0.26
- MongoDB 6.0.0 إلى 6.0.26
- MongoDB 5.0.0 إلى 5.0.31
- MongoDB 4.4.0 إلى 4.4.29
- جميع إصدارات MongoDB Server v4.2
- جميع إصدارات MongoDB Server v4.0
- جميع إصدارات MongoDB Server v3.6
حل بديل
نقترح بشدة الترقية فورًا.
إذا لم تتمكن من الترقية فورًا، فقم بتعطيل ضغط zlib على خادم MongoDB عن طريق بدء تشغيل
mongodأوmongosباستخدام خيارnetworkMessageCompressorsأوnet.compression.compressorsيستبعد صراحةzlib. تشمل القيم الآمنة المثاليةsnappy,zstdأوdisabledمعالجة
قم بالترقية إلى MongoDB 8.2.3 أو 8.0.17 أو 7.0.28 أو 6.0.27 أو 5.0.32 أو 4.4.30.
ملاحظة: محتوى هذا المستودع من إنشاء الذكاء الاصطناعي.