CVE-2026-9754CVE-2026-9754是MongoDB Server中的一个中危安全漏洞,CVSS评分6.5。该漏洞允许具有read角色的认证用户通过精心构造的filemd5命令请求,读取有限数量的未初始化栈内存内容。由于栈内存可能包含敏感的会话信息、密钥、密码或其他应用程序数据,攻击者可利用此漏洞获取额外的机密信息,从而扩大攻击面。此漏洞属于信息泄露类问题,虽然攻击复杂度较低,但需要有效的MongoDB认证凭证才能利用。攻击者通过发送特制的filemd5命令参数,触发服务器端读取未正确初始化的栈内存区域,并将这些数据返回给客户端。
该漏洞存在于MongoDB的filemd5命令实现中。当处理filemd5命令时,服务器端代码在栈上分配内存用于文件哈希计算,但在某些代码路径中,这些内存区域未被正确初始化。攻击者通过构造特定的命令参数,可以触发读取这些未初始化内存的代码路径。问题根源在于:(1) filemd5命令处理逻辑中的内存分配和释放时序问题;(2) 缺少对栈内存区域的显式清零操作;(3) 错误处理路径中的数据泄露。攻击者需要:1) 拥有有效的MongoDB认证凭证且具备read角色权限;2) 能够发送filemd5命令请求;3) 构造特定的参数以触发未初始化内存读取路径。成功利用后,攻击者可在命令响应中获取栈内存的随机数据片段。