CVE-2026-9747CVE-2026-9747是MongoDB Server中的一个拒绝服务漏洞。当通过聚合管道使用fromRouter:true选项并结合runtimeConstants.userRoles参数时,可能导致MongoDB服务器崩溃。该漏洞的CVSS评分为6.5,属于中等严重程度。攻击者利用此漏洞需要具有低权限,但无需用户交互即可发起攻击。漏洞主要影响MongoDB服务器的可用性,可能导致服务中断,对生产环境造成影响。攻击复杂度较低,可通过网络远程利用,对企业级数据库服务构成安全风险。
该漏洞存在于MongoDB Server的聚合管道处理逻辑中。当在聚合操作中设置fromRouter:true选项,并同时使用runtimeConstants.userRoles参数时,会触发服务器内部的资源管理错误或内存处理问题,导致MongoDB服务器进程崩溃。fromRouter参数用于指定聚合操作是否从路由器节点执行,而runtimeConstants.userRoles用于传递用户角色信息。攻击者通过构造特定的聚合查询,将这两个参数结合使用,可以触发服务器崩溃。这种攻击不需要特殊的权限提升,普通认证用户即可执行恶意聚合操作。服务器崩溃会导致所有正在进行的数据库操作失败,造成服务不可用。