mongoDB安全漏洞CVE-2025-14847修复方案

2025年12月,MongoDB官方披露 CVE-2025-14847 MongoDB Zlib 压缩协议堆内存信息泄露漏洞。由于在Zlib压缩协议头中存在长度字段不匹配的问题,攻击者可利用未经验证的客户端读取未初始化的堆内存,造成信息泄漏。

影响范围

8.2.0 <= MongoDB Server <= 8.2.2

8.0.0 <= MongoDB Server <= 8.0.16

7.0.0 <= MongoDB Server <= 7.0.27

6.0.0 <= MongoDB Server <= 6.0.26

5.0.0 <= MongoDB Server <= 5.0.31

4.4.0 <= MongoDB Server <= 4.4.29

MongoDB Server 4.2.*

MongoDB Server 4.0.*

MongoDB Server 3.6.*

安全版本

MongoDB Server 8.2.3

MongoDB Server 8.0.17

MongoDB Server 7.0.28

MongoDB Server 6.0.27

MongoDB Server 5.0.32

MongoDB Server 4.4.30

具体官网没看到对应版本的下载,可以按照如下jira方案,直接到GITHUB下载对应的项目分支,自行构建

https://jira.mongodb.org/browse/SERVER-115508?spm=5176.29491866.J_pWaXzB5LFEQ2fwrZUI8g1.3.1766416bTGu6SF


相关推荐
JAVA面经实录91719 小时前
NoSQL 非关系型数据库【简洁版】
java·数据库·nosql
IvorySQL19 小时前
PostgreSQL 19 新特性:基于 SQL/PGQ 实现图数据查询
数据库·sql·postgresql
jghhh0119 小时前
C# 图片水印工具(支持9个位置)
数据库·microsoft·c#
辰海Coding19 小时前
MiniSpring框架学习笔记-JDBC 访问框架:如何抽取 JDBC 模板并隔离数据库?
java·数据库·笔记·学习·spring
救救孩子把19 小时前
01 Milvus-向量数据库基础
数据库·milvus
闪电悠米19 小时前
黑马点评-Redis 消息队列-01_why_redis_mq
java·数据库·spring boot·redis·缓存·junit·消息队列
oradh19 小时前
Oracle数据库扩展区(extent)概述
数据库·oracle·oracle基础·oracle数据库扩展区概述
IT策士19 小时前
Redis 从入门到精通:初识 Redis
数据库·redis·缓存
不剪发的Tony老师19 小时前
DBHub:一款免费开源的数据库MCP服务器
数据库·mcp
oqX0Cazj219 小时前
Go-Zero数据库事务实战:本地事务+失败自动回滚+生产避坑+简单分布式事务方案
数据库·分布式·golang