Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Una pinza robótica versátil inspirada en la trompa de un elefante

Destrucción in situ de PFAS en lixiviados complejos de vertederos

El repositorio falso de filtros de privacidad OpenAI ocupa el primer lugar con una “cara de abrazo” y atrae 244.000 descargas

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Una nueva falla en MongoDB permite a un atacante no autenticado leer memoria no inicializada
Identidad

Una nueva falla en MongoDB permite a un atacante no autenticado leer memoria no inicializada

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comdiciembre 27, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

27 de diciembre de 2025Ravi LakshmananSeguridad/vulnerabilidades de la base de datos

Defectos de MongoDB

Se ha identificado una falla de seguridad de alta gravedad en MongoDB que podría permitir que un usuario no autenticado lea memoria de montón no inicializada.

La vulnerabilidad, identificada como CVE-2025-14847 (puntuación CVSS: 8,7), se describe como un caso de manejo inadecuado de la falta de coincidencia de parámetros de longitud. La discrepancia en los parámetros de longitud ocurre cuando un programa no logra manejar adecuadamente escenarios en los que el campo de longitud no coincide con la longitud real de los datos asociados.

Según la descripción de la falla en CVE.org, «Una discrepancia en el campo de longitud del encabezado del protocolo de compresión Zlib podría permitir que un cliente no autenticado lea una memoria dinámica no inicializada».

seguridad cibernética

Esta falla afecta a las siguientes versiones de la base de datos:

MongoDB 8.2.0 a 8.2.3 MongoDB 8.0.0 a 8.0.16 MongoDB 7.0.0 a 7.0.26 MongoDB 6.0.0 a 6.0.26 MongoDB 5.0.0 a 5.0.31 MongoDB 4.4.0 a 4.4.29 Todos los servidores MongoDB versiones v4.2 Todos los servidores MongoDB Versión v4.0 Todos los servidores MongoDB versión v3.6

Este problema se resolvió en las versiones 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 y 4.4.30 de MongoDB.

«El abuso por parte del cliente de la implementación zlib del servidor podría resultar en que la memoria dinámica no inicializada se devuelva sin autenticación al servidor», dijo MongoDB. «Recomendamos encarecidamente que actualice a la versión fija lo antes posible».

seguridad cibernética

Si las actualizaciones inmediatas no son una opción, recomendamos deshabilitar la compresión zlib en su servidor MongoDB iniciando mongod o mongos con las opciones networkMessageCompressors o net.compression.compressors que omiten explícitamente zlib. Otras opciones de compresión admitidas por MongoDB son snappy y zstd.

«CVE-2025-14847 permite que un atacante remoto no autenticado provoque una condición en la que el servidor MongoDB puede devolver memoria no inicializada del montón», dijo OP Innovate. «Esto podría potencialmente exponer datos confidenciales en la memoria, incluida información de estado interno, punteros u otros datos que podrían ayudar a una mayor explotación por parte de un atacante».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleCómo la realidad aplastó a Ÿnsect, una startup francesa que recaudó más de 600 millones de dólares para el cultivo de insectos
Next Article Las 7 principales empresas emergentes de tecnología espacial y de defensa en Disrupt Startup Battlefield
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El repositorio falso de filtros de privacidad OpenAI ocupa el primer lugar con una “cara de abrazo” y atrae 244.000 descargas

mayo 11, 2026

La vulnerabilidad de lectura fuera de límites de Ollama provoca una pérdida de memoria de proceso remoto

mayo 10, 2026

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Una pinza robótica versátil inspirada en la trompa de un elefante

Destrucción in situ de PFAS en lixiviados complejos de vertederos

El repositorio falso de filtros de privacidad OpenAI ocupa el primer lugar con una “cara de abrazo” y atrae 244.000 descargas

Verralizar la detección rápida de patógenos en granjas

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.