CVE-2026-9748CVE-2026-9748是MongoDB Server中的一个拒绝服务漏洞。该漏洞源于$_internalConvertBucketIndexStats阶段错误地使用PauseExecution作为信号来跳过失败的索引统计转换文档。然而,PauseExecution并非通用跳过机制,而是TeeBuffer内部专用于$facet协调子管道的信号。当此阶段放置在$facet之前的管道中时,TeeBuffer会收到来自上游的意外PauseExecution,导致触发硬invariant断言,使mongod进程崩溃。攻击者可利用此漏洞通过构造特定的聚合管道,使MongoDB服务不可用。CVSS评分6.5,属于中等严重程度。
漏洞位于MongoDB的聚合管道处理机制中。$_internalConvertBucketIndexStats是一个内部阶段,用于转换桶索引统计信息。该阶段在索引统计转换失败时,使用PauseExecution机制来跳过文档。然而,PauseExecution是TeeBuffer的内部信号,专门用于$facet操作符协调其子管道执行。当攻击者构造一个聚合管道,使$_internalConvertBucketIndexStats阶段位于$facet阶段之前时,TeeBuffer会接收到意外的PauseExecution信号。这违反了TeeBuffer的设计预期,触发硬invariant断言(assertion failure),导致mongod进程崩溃。成功利用此漏洞需要低权限认证,但无需用户交互,攻击复杂度较低。攻击者通过网络远程触发此漏洞。