ΑρχικήSecurityMongoDB: Ευπάθεια επιτρέπει κρασάρισμα servers

MongoDB: Ευπάθεια επιτρέπει κρασάρισμα servers

Ένα σημαντικό ζήτημα ασφάλειας ανακαλύφθηκε πρόσφατα στο MongoDB, με αναγνωριστικό CVE-2026-25611 και βαθμολογία CVSS 7.5. Η ευπάθεια επιτρέπει σε μη εξουσιοδοτημένους εισβολείς να προκαλέσουν κρασάρισμα εκτεθειμένων διακομιστών, ακόμη και με ελάχιστο bandwidth, καθιστώντας την απειλή ιδιαίτερα σοβαρή για εταιρικές και cloud βάσεις δεδομένων. Το πρόβλημα επηρεάζει όλες τις εκδόσεις του MongoDB όπου είναι ενεργοποιημένο το compression (v3.4+), συμπεριλαμβανομένου του MongoDB Atlas. Σύμφωνα με στοιχεία από το Shodan, πάνω από 207.000 MongoDB instances είναι αυτή τη στιγμή εκτεθειμένα στο διαδίκτυο.

Δείτε επίσης: Google: Τα μισά zero-day του 2025 στόχευαν επιχειρήσεις

MongoDB

Μηχανισμός της Ευπάθειας και Λειτουργία Επίθεσης

Η ευπάθεια βρίσκεται στον μηχανισμό wire protocol compression του MongoDB, γνωστό ως OP_COMPRESSED. Όταν ο διακομιστής λαμβάνει ένα συμπιεσμένο μήνυμα, εκχωρεί μνήμη με βάση την τιμή uncompressedSize που ελέγχεται από τον εισβολέα, πριν επαληθεύσει το πραγματικό αποσυμπιεσμένο μέγεθος. Αυτό δημιουργεί ένα τεράστιο δυναμικό για επίθεση DoS. Ένας εισβολέας μπορεί να στείλει ένα μικρό πακέτο 47KB συμπιεσμένο με zlib, ισχυριζόμενος ότι το μη συμπιεσμένο μέγεθος είναι 48MB. Ο διακομιστής εκχωρεί τυφλά αυτή τη μνήμη ανά σύνδεση, οδηγώντας σε 1,027:1 memory amplification ratio.

Η συνέπεια είναι άμεση: ανοίγοντας πολλαπλές ταυτόχρονες συνδέσεις, ο εισβολέας εξαντλεί γρήγορα τη μνήμη RAM του διακομιστή, προκαλώντας κρασάρισμα μέσω OOM killer με exit code 137. Δοκιμές της Cato CTRL δείχνουν ότι ένας διακομιστής 512MB καταρρέει σε περίπου δύο δευτερόλεπτα με μόλις 10 συνδέσεις των 457KB, ενώ ακόμη και ένας ισχυρός server 64GB μπορεί να τεθεί εκτός σύνδεσης σε λιγότερο από ένα λεπτό με περίπου 1.363 συνδέσεις και μόλις 64MB traffic από μια τυπική οικιακή σύνδεση στο διαδίκτυο.

Δείτε επίσης: Cisco Secure FMC: Ευπάθεια επιτρέπει RCE επιθέσεις

MongoDB: Ευπάθεια επιτρέπει κρασάρισμα servers

Συμπτώματα και Σήματα Επίθεσης

Διαχειριστές βάσεων δεδομένων θα πρέπει να παρακολουθούν για ύποπτα μοτίβα όπως μεγάλες ποσότητες TCP συνδέσεων στη θύρα 27017 από μία μόνο πηγή ή γρήγορη δημιουργία συνδέσεων που παραμένουν αδρανείς. Επιπλέον, πακέτα OP_COMPRESSED μικρότερα των 100KB (με δήλωση μη συμπιεσμένου περιεχομένου πάνω από 10MB) αποτελούν ισχυρό δείκτη πιθανής επίθεσης.

Δείτε επίσης: IPVanish VPN for macOS: Ευπάθεια επιτρέπει κλιμάκωση προνομίων

MongoDB: Μέτρα Αντιμετώπισης και Προτεινόμενες Ενέργειες

Η άμεση ενημέρωση του MongoDB στις εκδόσεις 8.2.4, 8.0.18 ή 7.0.29 είναι κρίσιμη για την άρση της απειλής. Σε περιπτώσεις όπου η αναβάθμιση δεν είναι εφικτή άμεσα, συνιστάται η πλήρης απενεργοποίηση του compressio  με την εντολή –networkMessageCompressors=disabled. Παράλληλα, οι οργανισμοί θα πρέπει να περιορίσουν την πρόσβαση στο δίκτυο βάσεων δεδομένων σε αξιόπιστα δίκτυα μέσω τείχους προστασίας, να εφαρμόσουν όρια σύνδεσης χρησιμοποιώντας το maxIncomingConnections και να αποφύγουν τη δημόσια έκθεση clusters MongoDB Atlas (0.0.0.0/0).

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS