CVE-2026-9740CVE-2026-9740是MongoDB Server中一个高危拒绝服务漏洞,CVSS评分7.5。该漏洞存在于MongoDB的BSON(二进制JSON)验证逻辑中,由于验证器在处理某些嵌套二进制数据结构时存在缺陷,允许验证函数之间产生无控制的相互递归。每次重新进入验证函数时都会重置内部深度跟踪机制,导致攻击者可以构造特制的BSON消息触发无限递归,最终导致mongod进程崩溃。由于该漏洞可通过网络远程利用且无需认证,严重威胁MongoDB服务器可用性。
MongoDB Server的BSON验证器在处理嵌套二进制数据时存在递归深度跟踪缺陷。当验证函数相互递归调用时(如处理嵌套的BSON文档或二进制字段),每次重新进入验证函数都会将内部深度计数器重置,而不是累积计算总递归深度。攻击者可以构造包含深层嵌套结构的BSON消息(如嵌套的子文档数组,每个子文档包含指向其他嵌套结构的二进制数据引用),使验证器陷入无限递归。递归调用栈不断加深直到耗尽系统资源,导致mongod进程崩溃。由于漏洞位于BSON解析的早期阶段,攻击者无需任何认证凭证即可触发,利用门槛极低。