
CVE-2025-14847 mongobleed python फ़ाइल
CVE-2025-14847 mongobleed पायथन फ़ाइल
CVE-2025-14847
https://jira.mongodb.org/browse/SERVER-115508
सारांश
यह CVE-2025-14847 को संबोधित करने के लिए एक महत्वपूर्ण सुधार है। 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, या 4.4.30 में अपग्रेड करें।
समस्या विवरण और प्रभाव
सर्वर के zlib कार्यान्वयन का एक क्लाइंट-साइड शोषण, सर्वर से प्रमाणीकरण किए बिना अप्रारंभीकृत हीप मेमोरी लौटा सकता है। हम दृढ़ता से अनुशंसा करते हैं कि जितनी जल्दी हो सके एक निश्चित संस्करण में अपग्रेड करें।
यह समस्या MongoDB के इन संस्करणों को प्रभावित करती है:
- MongoDB 8.2.0 से 8.2.3 तक
- MongoDB 8.0.0 से 8.0.16 तक
- MongoDB 7.0.0 से 7.0.26 तक
- MongoDB 6.0.0 से 6.0.26 तक
- MongoDB 5.0.0 से 5.0.31 तक
- MongoDB 4.4.0 से 4.4.29 तक
- सभी MongoDB Server v4.2 संस्करण
- सभी MongoDB Server v4.0 संस्करण
- सभी MongoDB Server v3.6 संस्करण
वर्कअराउंड
हम दृढ़ता से सुझाव देते हैं कि आप तुरंत अपग्रेड करें।
यदि आप तुरंत अपग्रेड नहीं कर सकते हैं, तो MongoDB सर्वर पर zlib संपीड़न अक्षम करें,
mongodयाmongosकोnetworkMessageCompressorsयाnet.compression.compressorsविकल्प के साथ प्रारंभ करके जो स्पष्ट रूप सेzlibको छोड़ देता है। सुरक्षित मानों के उदाहरणों मेंsnappy,zstdयाdisabledशामिल हैंनिवारण
MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, या 4.4.30 में अपग्रेड करें।
नोट: इस रिपॉजिटरी की सामग्री में AI-जनित सामग्री शामिल है।