Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-02066

CVSS: 8.8
07.10.2020

Уязвимость функции резервного копирования моментальных снимков платформ управления базами данных MongoDB Cloud Manager, MongoDB Ops Manager, приложения резервного копирования MongoDB Atlas Legacy Backups и документоориентированной системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции резервного копирования моментальных снимков платформ управления MongoDB Cloud Manager, MongoDB Ops Manager, приложения резервного копирования MongoDB Atlas Legacy Backups и документоориентированной системы управления базами данных MongoDB связана с неправильной обработкой несогласованных специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании (сообщения об ошибке «invalid tar header») при загрузки моментального снимка резервной копии с помощью демона mongod
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 07.10.2020
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://www.mongodb.com/alerts/critical-alert-mongodb-snapshot-corruption-oct-2020

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-168 The product does not properly handle input in which an inconsistency exists between two or more special characters or reserved words.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9.3 HIGH 2.0 AV:N/AC:M/Au:N/C:C/I:C/A:C
8.8 HIGH 3.0 AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Вендор:
  • MongoDB Inc.
Тип ПО:
  • СУБД
  • ПО для разработки ИИ
  • Прикладное ПО информационных систем
Наименование ПО:
  • MongoDB
  • MongoDB Atlas Legacy Backups
  • MongoDB Cloud Manager
  • MongoDB Ops Manager
Версия ПО:
  • от 4.2 до 4.4.5 включительно (MongoDB)
  • - (MongoDB Atlas Legacy Backups)
  • - (MongoDB Cloud Manager)
  • 4.4.4 (MongoDB Ops Manager)
  • 4.2.20 (MongoDB Ops Manager)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.