CVE-2026-6914MongoDB Server在处理畸形BSON对象时存在拒绝服务漏洞。攻击者可利用特定条件下MD5校验计算的逻辑缺陷,触发服务器异常,导致资源耗尽或服务崩溃,致使服务完全不可用,严重影响业务连续性。
该漏洞的核心在于MongoDB服务器在解析和处理畸形BSON(二进制JSON)对象时存在的逻辑缺陷。在特定的运行环境或数据条件下,当服务器尝试计算此类构造特殊的BSON对象的MD5校验和时,可能触发底层代码的异常处理路径错误,进而导致服务器资源耗尽或服务进程意外崩溃。由于该漏洞的攻击复杂度低且无需用户交互,仅拥有低权限的攻击者即可通过网络向服务器发送特制的恶意数据包触发漏洞。一旦攻击成功,将直接导致数据库服务不可用,严重影响系统的整体可用性和业务连续性。