
CVE-2025-14847 MongoDB भेद्यता प्रदर्शन का रीमेक
CVE-2025-14847 भेद्यता वातावरण, PoC के साथ
https://jira.mongodb.org/browse/SERVER-115508
सारांश
यह CVE-2025-14847 को संबोधित करने के लिए एक महत्वपूर्ण फिक्स है। 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, या 4.4.30 में अपग्रेड करें।
समस्या विवरण और प्रभाव
सर्वर के zlib इम्प्लीमेंटेशन का क्लाइंट-साइड शोषण, सर्वर से प्रमाणीकरण किए बिना अप्रारंभित हीप मेमोरी लौटा सकता है। हम दृढ़तापूर्वक अनुशंसा करते हैं कि जितनी जल्दी हो सके एक फिक्स्ड संस्करण में अपग्रेड करें।
यह समस्या MongoDB के इन संस्करणों को प्रभावित करती है:
- MongoDB 8.2.0 से 8.2.3 तक
- MongoDB 8.0.0 से 8.0.16 तक
- MongoDB 7.0.0 से 7.0.26 तक
- MongoDB 6.0.0 से 6.0.26 तक
- MongoDB 5.0.0 से 5.0.31 तक
- MongoDB 4.4.0 से 4.4.29 तक
- सभी MongoDB सर्वर v4.2 संस्करण
- सभी MongoDB सर्वर v4.0 संस्करण
- सभी MongoDB सर्वर v3.6 संस्करण
वर्कअराउंड
हम दृढ़तापूर्वक सुझाव देते हैं कि आप तुरंत अपग्रेड करें।
यदि आप तुरंत अपग्रेड नहीं कर सकते हैं, तो MongoDB सर्वर पर zlib संपीड़न अक्षम करें,
mongodयाmongosकोnetworkMessageCompressorsया विकल्प के साथ शुरू करें जो स्पष्ट रूप से को शामिल नहीं करता हो। सुरक्षित मानों के उदाहरणों में या शामिल हैं।
net.compression.compressorszlibsnappy,zstddisabledनिवारण
MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, या 4.4.30 में अपग्रेड करें।
नोट: