IPBUF安全漏洞报告
English
CVE-2026-9752 CVSS 6.5 中危

CVE-2026-9752: MongoDB 2dsphere索引GeometryCollection空指针解引用拒绝服务漏洞

披露日期: 2026-06-09

漏洞信息

漏洞编号
CVE-2026-9752
漏洞类型
拒绝服务
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
MongoDB

相关标签

拒绝服务MongoDB2dsphere索引空指针解引用GeoJSONGeometryCollection

漏洞概述

CVE-2026-9752是MongoDB中的一个拒绝服务漏洞,CVSS评分6.5(中危)。该漏洞允许授权用户通过在包含严格绕向CRS的Polygon的GeoJSON GeometryCollection字段上执行查询来触发服务器崩溃。根本原因在于MongoDB的2dsphere索引拒绝严格绕向polygon的guard机制未能检查GeometryCollection内的成员对象,导致不安全代码路径被执行,最终引发空指针解引用。攻击者需要具有数据库访问权限,且无需用户交互即可实施攻击。

技术细节

漏洞源于MongoDB 2dsphere索引实现中的缺陷。当处理GeoJSON GeometryCollection类型时,系统未能正确验证其中包含的Polygon成员是否具有有效的坐标参考系统。严格绕向(strict-winding)的Polygon在设计上不被索引支持,但验证逻辑仅检查顶层几何对象,遗漏了对嵌套成员的检查。攻击者可通过构造恶意查询,指定包含违规Polygon的GeometryCollection字段作为查询条件,触发索引处理流程中的空指针解引用,最终导致mongod进程崩溃。

攻击链分析

STEP 1
步骤1
攻击者获得MongoDB数据库的授权访问权限
STEP 2
步骤2
在包含GeoJSON GeometryCollection的字段上创建2dsphere索引
STEP 3
步骤3
插入包含严格绕向CRS的Polygon的GeometryCollection数据
STEP 4
步骤4
执行空间查询,触发索引处理
STEP 5
步骤5
空指针解引用导致mongod进程崩溃

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
db.collection.createIndex({ location: '2dsphere' }); db.collection.insertOne({ location: { type: 'GeometryCollection', geometries: [{ type: 'Polygon', coordinates: [...] }] } }); db.collection.find({ location: { $geoIntersects: { $geometry: { type: 'Point', coordinates: [...] } } } });

影响范围

MongoDB < 修复版本

防御指南

临时缓解措施
如果无法立即升级,可通过限制用户权限、监控异常查询、启用审计日志等方式降低风险

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表