
CVE-2025-14847 mongobleed python file
CVE-2025-14847 mongobleed file Python
CVE-2025-14847
https://jira.mongodb.org/browse/SERVER-115508
SOMMARIO
Questa è una correzione critica per affrontare CVE-2025-14847. Aggiornare a 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, o 4.4.30.
DESCRIZIONE DEL PROBLEMA E IMPATTO
Uno sfruttamento lato client dell'implementazione zlib del server può restituire memoria heap non inizializzata senza autenticarsi al server. Raccomandiamo vivamente di aggiornare a una versione corretta il prima possibile.
Questo problema riguarda le versioni MongoDB:
- MongoDB da 8.2.0 a 8.2.3
- MongoDB da 8.0.0 a 8.0.16
- MongoDB da 7.0.0 a 7.0.26
- MongoDB da 6.0.0 a 6.0.26
- MongoDB da 5.0.0 a 5.0.31
- MongoDB da 4.4.0 a 4.4.29
- Tutte le versioni di MongoDB Server v4.2
- Tutte le versioni di MongoDB Server v4.0
- Tutte le versioni di MongoDB Server v3.6
SOLUZIONE ALTERNATIVA
Ti suggeriamo vivamente di aggiornare immediatamente.
Se non puoi aggiornare immediatamente, disabilita la compressione zlib sul server MongoDB avviando
mongodomongoscon un'opzione o che ometta esplicitamente . Esempi di valori sicuri includono o .
networkMessageCompressorszlibsnappy,zstddisabledRISOLUZIONE
Aggiorna a MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, o 4.4.30.
Nota: Il contenuto di questo repository include contenuti generati da AI.