
poc für CVE-2025-14847
CVE-2025-14847 Sicherheitslücken-Umgebung mit einem PoC
https://jira.mongodb.org/browse/SERVER-115508
ZUSAMMENFASSUNG
Dies ist ein kritischer Fix zur Behebung von CVE-2025-14847. Aktualisieren Sie auf Version 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 oder 4.4.30.
BESCHREIBUNG DES PROBLEMS UND AUSWIRKUNGEN
Ein clientseitiger Exploit der zlib-Implementierung des Servers kann nicht initialisierten Heap-Speicher zurückgeben, ohne dass eine Authentifizierung am Server erforderlich ist. Wir empfehlen dringend, so bald wie möglich auf eine behobene Version zu aktualisieren.
Dieses Problem betrifft folgende MongoDB-Versionen:
- MongoDB 8.2.0 bis 8.2.3
- MongoDB 8.0.0 bis 8.0.16
- MongoDB 7.0.0 bis 7.0.26
- MongoDB 6.0.0 bis 6.0.26
- MongoDB 5.0.0 bis 5.0.31
- MongoDB 4.4.0 bis 4.4.29
- Alle MongoDB Server v4.2-Versionen
- Alle MongoDB Server v4.0-Versionen
- Alle MongoDB Server v3.6-Versionen
UMGEHUNG
Wir empfehlen dringend, sofort zu aktualisieren.
Falls Sie nicht sofort aktualisieren können, deaktivieren Sie die zlib-Kompression auf dem MongoDB-Server, indem Sie
mongododermongosmit einernetworkMessageCompressors-Option oder einer -Option starten, die explizit auslässt. Beispielhafte sichere Werte sind oder .
net.compression.compressorszlibsnappy,zstddisabledABHILFE
Aktualisieren Sie auf MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 oder 4.4.30.
Referenzlinks:
Hinweis: Dieses Repository enthält KI-generierte Inhalte.