Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-8053-MongoDB — Descrição "CVE-2026-8053 CHECKER"-20260518-16h30-GMT+7 | Kitploit
Ferramentas/GitHubGitHub/mgiay/cve-2026-8053-mongodb
Scanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança na NuvemDevSecOpsSegurança de Banco de Dados
GitHubmgiay/cve-2026-8053-mongodb

CVE-2026-8053-MongoDB

Descrição "CVE-2026-8053 CHECKER"-20260518-16h30-GMT+7

Ver Repositório
17há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-8053 — Escrita Fora dos Limites no MongoDB Server

Visão geral

PropriedadeValor
CVE IDCVE-2026-8053
Nome técnicoFlatBSON Duplicate Field Index Drift
Tipo de vulnerabilidadeCWE-787 — Out-of-bounds Write
CVSS v4.08.7 (ALTO)
CVSS v3.18.8 (ALTO)
EPSS0.064% (percentil 20 — baixa probabilidade de exploração)
KEV (Known Exploited)Não registrado
Data de detecçãoDescoberta interna (MongoDB)
Data de publicação12/05/2026
Data reservada06/05/2026
Status NVDPUBLISHED / Awaiting Analysis

Descrição detalhada

Causa raiz

A vulnerabilidade existe no sistema de coleções de séries temporais do MongoDB Server. Especificamente, o erro ocorre devido a:

Uma inconsistência (inconsistency) no mecanismo de mapeamento entre nome do campo (field name) e índice (index) dentro do catálogo de buckets de séries temporais.

Quando esse mecanismo de mapeamento sofre um desvio (drift), uma operação de gravação pode causar uma escrita fora dos limites (out-of-bounds write) no processo mongod. Sob determinadas condições, isso pode escalar para execução remota de código (Remote Code Execution).

Contexto técnico — FlatBSON & catálogo de buckets de séries temporais

  • FlatBSON é o formato de serialização binária interna usado pelo MongoDB, mais otimizado que o BSON padrão para operações de séries temporais.
  • Catálogo de buckets de séries temporais é a estrutura de dados que gerencia os "buckets" — cada bucket contém vários pontos de dados de séries temporais agrupados por tempo.
  • Dentro desse catálogo, uma tabela de mapeamento (field-name → index) é mantida para acesso rápido aos campos. Quando esse mapeamento sofre duplicação ou índice incorreto (duplicate field index drift), operações de gravação subsequentes podem gravar dados fora do intervalo de memória alocado.

Condições de exploração

CondiçãoDescrição
AutenticaçãoNecessária — o atacante deve ter uma conta MongoDB válida
PrivilégiosRequer privilégio de escrita (write privilege) no banco de dados
Interação do usuárioNão é necessária
RedeExplorável remotamente pela rede
ComplexidadeBaixa (attack complexity: LOW)

Versões afetadas

Branch do MongoDBVersão afetadaCorrigido a partir da versão
5.0< 5.0.33≥ 5.0.33
6.0< 6.0.28≥ 6.0.28
7.0< 7.0.34≥ 7.0.34
8.0< 8.0.23≥ 8.0.23
8.2< 8.2.9≥ 8.2.9
8.3< 8.3.2≥ 8.3.2

Nota: As versões anteriores à 5.0 (4.x, 3.x) estão fora do ciclo de vida de suporte (EOL). Se você estiver executando essas versões, faça upgrade urgente para uma branch suportada.


Vetor de ataque (CVSS v4.0)```

CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

| Thành phần | Giá trị | Ý nghĩa |
|------------|---------|---------|
| AV (Attack Vector) | **Network (N)** | Exploração remota pela rede |
| AC (Attack Complexity) | **Low (L)** | Não requer condições especiais |
| AT (Attack Requirements) | **None (N)** | Não requer pré-requisitos |
| PR (Privileges Required) | **Low (L)** | Apenas usuário com permissão de escrita |
| UI (User Interaction) | **None (N)** | Não requer interação da vítima |
| VC/VI/VA (Vulnerable System) | **High / High / High** | Toda a tríade CIA afetada |
| SC/SI/SA (Subsequent System) | **None** | Não afeta outros sistemas |

---

## Guia de correção

### 1. Medida principal: Atualizar o MongoDB Server

Esta é a medida **única e definitiva**. Atualize o MongoDB Server para a versão corrigida correspondente:```bash
# Kiểm tra phiên bản hiện tại
mongod --version

# Debian/Ubuntu — nâng cấp qua APT
sudo apt update
sudo apt install -y mongodb-org=<phiên-bản-đã-vá>

# RHEL/CentOS/Rocky — nâng cấp qua YUM/DNF
sudo yum update mongodb-org-<phiên-bản-đã-vá>

# Docker — pull image mới
docker pull mongo:<phiên-bản-đã-vá>

Versões de patch específicas por branch:

BranchComando de atualização de exemplo (APT)
5.0sudo apt install -y mongodb-org=5.0.33
6.0sudo apt install -y mongodb-org=6.0.28
7.0sudo apt install -y mongodb-org=7.0.34
8.0sudo apt install -y mongodb-org=8.0.23
8.2sudo apt install -y mongodb-org=8.2.9
8.3sudo apt install -y mongodb-org=8.3.2

2. Medidas de mitigação temporárias (se ainda não for possível atualizar imediatamente)

  • Limitar permissões de escrita — Revise e revogue permissões de escrita desnecessárias para os usuários do banco de dados: ```javascript // Kiểm tra user có quyền ghi vào time-series collections db.getUsers({ showCredentials: false });
  • Monitoramento de logs — Acompanhar os logs do MongoDB para detectar sinais de anomalias: ```bash tail -f /var/log/mongodb/mongod.log | grep -iE "error|assert|abort|segfault"
  • Segmentação de rede — Restringir o acesso de rede à porta do MongoDB (27017 por padrão), permitir apenas a partir de IPs confiáveis: ```bash

    Sử dụng firewall (iptables / nftables / firewalld)

    sudo ufw allow from to any port 27017
  • Ativar autenticação — Garanta que o MongoDB esteja configurado com authorization: enabled em mongod.conf: ```yaml security: authorization: enabled
  • Desabilitar temporariamente time-series collections — Se você não estiver usando o recurso time-series, considere desabilitar ou não criar time-series collections até que o patch seja aplicado.

3. Verificação após a atualização```bash

1. Xác nhận phiên bản mới

mongod --version

2. Kiểm tra trạng thái service

sudo systemctl status mongod

3. Kết nối và kiểm tra

mongosh --eval "db.version()"

4. Chạy script scan (đính kèm trong repo này)

sudo bash CVE-2026-8053-MongoDB-Fixed.sh

---

## Ferramenta de verificação: `CVE-2026-8053-MongoDB-Fixed.sh`

Script bash que verifica e avalia automaticamente se o MongoDB Server é afetado pela CVE-2026-8053. O script foi projetado para execução segura em **produção** — todas as operações são em modo **somente leitura**, sem gravar qualquer dado no MongoDB.

### Principais recursos

| Recurso | Descrição |
|-----------|-------|
| Detecção de instalação | Localiza automaticamente o caminho do `mongod` e do shell (`mongosh`/`mongo`) |
| Comparação de versões | Cruza a versão instalada com a lista de versões afetadas (6 branches) |
| Detecção de EOL | Alerta se o MongoDB estiver em branch com fim de vida (4.4 ou inferior) |
| Varredura time-series | Lista todas as time-series collections em todo o cluster |
| Verificação de permissões | Lista usuários com permissão de gravação — possíveis alvos de exploração da vulnerabilidade |
| Verificação de segurança | Avalia as configurações de `authorization`, `bindIp`, `TLS/SSL` |
| Suporte a replica set | Conecta via connection string `mongodb://host:port/?replicaSet=name` |
| Múltiplas saídas | Modo normal (colorido), quiet (código de saída), JSON (CI/CD) |
| Segurança absoluta | **0 operações de gravação** — todos os comandos MongoDB são somente leitura |

### Requisitos de sistema

| Requisito | Detalhes |
|----------|----------|
| Sistema operacional | Linux (Ubuntu, Debian, RHEL, CentOS, Rocky, Alma, etc.) |
| Bash | ≥ 4.0 (suporte a associative array) |
| MongoDB Shell | `mongosh` (recomendado) ou `mongo` (legado) |
| Permissão de SO | `sudo` / `root` (para ler o arquivo de configuração `/etc/mongod.conf`) |
| Permissão MongoDB | Usuário com permissão de leitura em `system.users` e para executar `listDatabases` |

### Opções de linha de comando (CLI Options)
Baixar ferramenta