BDU:2025-09089
MongoDB Inc., ООО «Ред Софт» MongoDB Server, РЕД ОС
Дата обнаружения
2025-06-26
Официальное описание
Уязвимость сервера системы управления базами данных MongoDB связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызывать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://jira.mongodb.org/browse/SERVER-106749 https://blackkite.com/blog/focus-friday-tprm-insights-into-mattermost-arbitrary-file-write-and-mongodb-denial-of-service-vulnerabilities/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/