CVE-2026-9750CVE-2026-9750是MongoDB Server中的一个中等严重性安全漏洞,CVSS评分为6.5。该漏洞允许经过认证的低权限用户在特定条件下导致MongoDB服务器崩溃或返回错误的查询结果。漏洞的根本原因在于用户控制的文档字段与内部元数据之间的隔离不足,特别是在查询执行过程中的某些代码路径中。攻击者可以利用这一漏洞通过创建精心构造的文档来干扰内部元数据处理,从而影响MongoDB服务器的稳定性和数据完整性。虽然该漏洞需要认证才能利用,但攻击者只需要低权限账户即可实施攻击,无需用户交互。此漏洞对可用性的影响为高,意味着服务器可能完全无法提供服务,对生产环境造成严重影响。MongoDB官方已确认此漏洞并分配了JIRA问题编号SERVER-123633,建议受影响的用户尽快采取修复措施。
MongoDB Server在处理用户文档时存在元数据隔离不足的问题。当认证用户创建包含特定结构或值的文档时,这些文档可能在查询执行过程中干扰内部元数据处理流程。具体来说,问题出现在某些执行路径中,用户控制的字段与MongoDB内部使用的元数据没有充分隔离。攻击者可以通过以下方式利用此漏洞:1) 创建包含特殊构造的文档,这些文档的字段名称或值可能与内部元数据标识符冲突;2) 执行特定的查询操作,触发问题代码路径;3) 在查询执行期间,恶意文档会导致内部状态损坏或触发断言失败,最终导致服务器崩溃或返回不一致的查询结果。该漏洞影响MongoDB的查询执行引擎,特别是在处理文档验证和元数据管理的环节。攻击成功的关键在于理解MongoDB内部元数据结构和查询处理流程。由于漏洞需要认证才能利用,攻击者的初始入口点可能是通过窃取或猜测低权限账户凭证。