开发者社区> 问答> 正文

【漏洞预警公告】--MongoDB BSON 远程拒绝服务漏洞(CVE-2015-1609)

Dear all~


MongoDB 被爆出BSON 远程拒绝服务漏洞(CVE-2015-1609),攻击者发送畸形BSON数据包,可致使服务宕机。


详情如下,请大家关注~


一、漏洞发布日期


2015年2月25日


二、已确认被成功利用的软件及系统


2.4.12, 2.6.7, 3.0.0-rc8


三、漏洞描述


mongod服务端无法验证一些畸形的BSON用例导致预认证出现故障。畸形的BSON消息可以在服务端触发异常导致服务宕机。


四、漏洞检测方法





五、建议修补方案


建议升级至最新版本 2.4.13, 2.6.8, 3.0.0-rc9, 3.1.0


MongoDB官网已发布补丁,补丁下载地址:


https://jira.mongodb.org/browse/SERVER-17264



展开
收起
少丰 2015-03-11 16:32:03 7854 0
1 条回答
写回答
取消 提交回答
  • 您好,修复该漏洞是否是把版本升级至2.6.8即可解决?

    2020-04-08 15:43:10
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
Data as a Service - 数据即服务 -- MongoDB⾼级应⽤模式 立即下载
阿里云MongoDB云服务构建 立即下载
饿了么高级架构师陈东明:MongoDB是如何逐步提高可靠性的 立即下载