网络安全

当前位置: 网站首页 > 网络安全 > 正文

网络安全

关于MongoDB 未授权内存泄露漏洞(CVE-2025-14847)的预警提示

一、漏洞详情

Mongodb Server是美国Mongodb公司的一套开源的NoSQL数据库。

近日,监测到一则Mongodb Server组件存在内存泄露漏洞CVE-2025-14847)。MongoDB Server存在一个内存泄漏漏洞,未经授权的攻击者可以通过发送格式错误的数据包,触发堆内存错误,读取内存数据,导致敏感信息泄露。

建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

目前受影响的Mongodb Server版本:

8.2.0 ≤ MongoDB Server ≤ 8.2.2

8.0.0 ≤ MongoDB Server ≤ 8.0.16

7.0.0 ≤ MongoDB Server ≤ 7.0.27

6.0.0 ≤ MongoDB Server ≤ 6.0.26

5.0.0 ≤ MongoDB Server ≤ 5.0.31

MongoDB Server ≤ 4.4.29

三、修复建议

若您MongoDB Server版本为8.2.x,请尽快升级至8.2.3;

若您MongoDB Server版本为8.0.x,请尽快升级至8.0.17;

若您MongoDB Server版本为7.0.x,请尽快升级至7.0.28;

若您MongoDB Server版本为6.0.x,请尽快升级至6.0.27;

若您MongoDB Server版本为5.0.x,请尽快升级至5.0.32;

若您MongoDB Server版本为4.4.x 或更低版本,请尽快升级至4.4.30。


开放时间

  • 8:00-21:00
  • 社会科学阅览一(二层N201)
  • 期刊阅览室(三层N302)
  • 社会科学阅览三(五层N501)
  • 电子阅览室(五层N502)
  • 8:00-21:30

    咨询服务台

    专业图书阅览室、智能书架(一层N101)

  • 8:00-18:00

    社会科学阅览二(三层N301)

    自然科学阅览(六层N601)

联系方式

    • 地址:江苏省扬州市毓秀路88号
    • 邮编:225000
    • 电话:0514-87431859
    • 邮箱:jslytsg@163.com

公众号二维码

中国国家图书馆| 江苏省图工委| 扬州市图书馆| 江苏省工业和信息化厅|

Copyright © 2023 江苏旅游职业学院图书馆苏公网安备 32100102010135 号

请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。