
CVE-2025-14847 mongobleed python 파일
CVE-2025-14847 mongobleed 파이썬 파일
CVE-2025-14847
https://jira.mongodb.org/browse/SERVER-115508
요약
이는 CVE-2025-14847을 해결하기 위한 중요한 수정입니다. 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 또는 4.4.30으로 업그레이드하세요.
문제 설명 및 영향
서버의 zlib 구현에 대한 클라이언트 측 악용은 서버에 인증하지 않고도 초기화되지 않은 힙 메모리를 반환할 수 있습니다. 가능한 한 빨리 수정된 버전으로 업그레이드할 것을 강력히 권장합니다.
이 문제는 다음 MongoDB 버전에 영향을 미칩니다:
- MongoDB 8.2.0 ~ 8.2.3
- MongoDB 8.0.0 ~ 8.0.16
- MongoDB 7.0.0 ~ 7.0.26
- MongoDB 6.0.0 ~ 6.0.26
- MongoDB 5.0.0 ~ 5.0.31
- MongoDB 4.4.0 ~ 4.4.29
- MongoDB Server v4.2의 모든 버전
- MongoDB Server v4.0의 모든 버전
- MongoDB Server v3.6의 모든 버전
임시 조치
즉시 업그레이드할 것을 강력히 권장합니다.
즉시 업그레이드할 수 없다면,
zlib을 명시적으로 제외하는networkMessageCompressors또는net.compression.compressors옵션으로mongod또는mongos를 시작하여 MongoDB Server의 zlib 압축을 비활성화하세요. 안전한 값의 예로는snappy,zstd또는disabled가 있습니다.수정 조치
MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 또는 4.4.30으로 업그레이드하세요.
참고: 이 저장소의 내용에는 AI 생성 콘텐츠가 포함되어 있습니다.