
CVE-2025-14847 mongobleed python file
CVE-2025-14847 mongobleed arquivo python
CVE-2025-14847
https://jira.mongodb.org/browse/SERVER-115508
RESUMO
Esta é uma correção crítica para resolver o CVE-2025-14847. Atualize para 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 ou 4.4.30.
DESCRIÇÃO E IMPACTO DO PROBLEMA
Uma exploração do lado do cliente da implementação zlib do servidor pode retornar memória heap não inicializada sem autenticação no servidor. Recomendamos fortemente a atualização para uma versão corrigida o mais rápido possível.
Este problema afeta as versões do MongoDB:
- MongoDB 8.2.0 até 8.2.3
- MongoDB 8.0.0 até 8.0.16
- MongoDB 7.0.0 até 7.0.26
- MongoDB 6.0.0 até 6.0.26
- MongoDB 5.0.0 até 5.0.31
- MongoDB 4.4.0 até 4.4.29
- Todas as versões do MongoDB Server v4.2
- Todas as versões do MongoDB Server v4.0
- Todas as versões do MongoDB Server v3.6
SOLUÇÃO ALTERNATIVA
Sugerimos fortemente que você atualize imediatamente.
Se não puder atualizar imediatamente, desative a compressão zlib no servidor MongoDB iniciando
mongodoumongoscom uma opçãonetworkMessageCompressorsounet.compression.compressorsque omita explicitamentezlib. Exemplos de valores seguros incluemsnappy,zstdoudisabledCORREÇÃO
Atualize para MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 ou 4.4.30.
Nota: O conteúdo deste repositório contém conteúdo gerado por IA.