Μια πρόσφατα αποκαλυφθείσα ευπάθεια ασφαλείας στη MongoDB έχει τεθεί υπό ενεργή εκμετάλλευση, με πάνω από 87.000 πιθανώς ευάλωτα παραδείγματα να έχουν εντοπιστεί σε όλο τον κόσμο.
Δείτε επίσης: Evasive Panda: AitM attacks και DNS poisoning για διανομή malware

Η ευπάθεια που εξετάζεται είναι ηCVE-2025-14847 (βαθμολογία CVSS: 8.7), η οποία επιτρέπει σε έναν μη αυθεντικοποιημένο επιτιθέμενο να διαρρεύσει απομακρυσμένα ευαίσθητα δεδομένα από τη μνήμη του διακομιστή MongοDB. Έχει κωδικοποιηθεί ως MongoBleed.
“Ένα σφάλμα στην συμπίεση zlib επιτρέπει στους επιτιθέμενους να προκαλέσουν διαρροή πληροφοριών,” δήλωσε η OX Security. “Στέλνοντας κακώς διαμορφωμένα πακέτα δικτύου, ένας επιτιθέμενος μπορεί να εξάγει τμήματα ιδιωτικών δεδομένων.“
Το πρόβλημα εντοπίζεται στην υλοποίηση αποσυμπίεσης μηνυμάτων zlib του διακομιστή MongoDB. Επηρεάζει παραδείγματα με ενεργοποιημένη τη συμπίεση zlib, που είναι η προεπιλεγμένη ρύθμιση. Η επιτυχής εκμετάλλευση της αδυναμίας μπορεί να επιτρέψει σε έναν επιτιθέμενο να εξάγει ευαίσθητες πληροφορίες από διακομιστές MongοDB, συμπεριλαμβανομένων πληροφοριών χρηστών, κωδικών πρόσβασης και κλειδιών API.
Δείτε ακόμα: Το NtKiller malware απενεργοποιεί antivirus λύσεις

Η εταιρεία ασφάλειας στο cloud Wiz ανέφερε ότι η CVE-2025-14847 προέρχεται από ένα σφάλμα στη λογική αποσυμπίεσης μηνυμάτων δικτύου που βασίζεται στο zlib, επιτρέποντας σε έναν μη αυθεντικοποιημένο επιτιθέμενο να στείλει κακώς διαμορφωμένα, συμπιεσμένα πακέτα δικτύου για να ενεργοποιήσει την ευπάθεια και να αποκτήσει πρόσβαση στη μη αρχικοποιημένη μνήμη heap χωρίς έγκυρα διαπιστευτήρια ή αλληλεπίδραση χρήστη.
“Η επηρεασμένη λογική επέστρεφε το μέγεθος του κατανεμημένου buffer αντί για το πραγματικό μήκος των αποσυμπιεσμένων δεδομένων, επιτρέποντας σε υπομεγέθη ή κακώς διαμορφωμένα φορτία να εκθέσουν γειτονική μνήμη heap,” ανέφεραν οι ερευνητές ασφαλείας Merav Bar και Amitai Cohen. “Επειδή η ευπάθεια είναι προσβάσιμη πριν από την αυθεντικοποίηση και δεν απαιτεί αλληλεπίδραση χρήστη, οι διακομιστές MongoDB που εκτίθενται στο διαδίκτυο είναι ιδιαίτερα σε κίνδυνο.“
Τα δεδομένα από την εταιρεία διαχείρισης επιφάνειας επίθεσης Censys δείχνουν ότι υπάρχουν περισσότερα από 87.000 πιθανώς ευάλωτα παραδείγματα, με την πλειονότητα αυτών να βρίσκεται στις Η.Π.Α., την Κίνα, τη Γερμανία, την Ινδία και τη Γαλλία. Η Wiz σημείωσε ότι το 42% των περιβαλλόντων cloud έχουν τουλάχιστον ένα παράδειγμα MongοDB σε έκδοση ευάλωτη στην CVE-2025-14847. Αυτό περιλαμβάνει τόσο πόρους που εκτίθενται στο διαδίκτυο όσο και εσωτερικούς πόρους.
Δείτε επίσης: Το WebRAT malware διανέμεται μέσω fake PoC exploits στο GitHub

Ως προσωρινές λύσεις, συνιστάται η απενεργοποίηση της συμπίεσης zlib στον διακομιστή MongoDB ξεκινώντας το mongod ή το mongos με μια επιλογή networkMessageCompressors ήnet.compression.compressors που παραλείπει ρητά το zlib. Άλλες μετριαστικές ενέργειες περιλαμβάνουν τον περιορισμό της έκθεσης δικτύου των διακομιστών MongοDB και την παρακολούθηση των καταγραφών MongoDB για ανώμαλες συνδέσεις πριν από την αυθεντικοποίηση.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
