CVE-2026-9742CVE-2026-9742是MongoDB Server中存在的一个高危拒绝服务漏洞。当MongoDB服务器启用OIDC(OpenID Connect)认证机制时,攻击者可以通过构造特定的"mechanism"参数值发送给"authenticate"命令,导致MongoDB服务器崩溃。该漏洞的危险性在于"authenticate"命令对未认证的客户端开放,攻击者无需任何凭据即可利用此漏洞发起攻击,造成服务中断。CVSS 3.1评分7.5,属于高危级别漏洞,攻击复杂度低,无需特殊权限和用户交互,攻击成功后可完全破坏服务的可用性。此漏洞影响所有在配置中启用OIDC认证的MongoDB部署环境,攻击者可远程批量利用此漏洞,对企业数据库服务造成严重影响。
MongoDB Server在处理OIDC认证请求时存在缺陷。当客户端发送带有特定mechanism值的authenticate命令时,服务器端代码未能正确验证和过滤该参数。攻击者可以利用以下方式触发漏洞:1) 向MongoDB服务器发送精心构造的authenticate命令;2) 在mechanism参数中注入特殊构造的值;3) 服务器在解析该参数时发生内存错误或断言失败;4) 导致MongoDB进程崩溃。漏洞的根本原因在于OIDC认证模块对输入验证不充分,缺少边界检查和异常处理机制。由于authenticate命令在默认情况下对未认证用户开放,攻击者可以在完成认证之前触发该漏洞,实现预认证拒绝服务攻击。