Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MongoDB Server (CVE-2025-6710)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/06/2025
Última modificación:
15/09/2025

Descripción

MongoDB Server puede ser susceptible a desbordamientos de pila debido al mecanismo de análisis de JSON. Las entradas JSON manipuladas específicamente pueden inducir niveles injustificados de recursión, lo que resulta en un consumo excesivo de espacio de pila. Estas entradas pueden provocar un desbordamiento de pila que provoque un bloqueo del servidor, lo cual podría ocurrir antes de la autorización. Este problema afecta a MongoDB Server v7.0 anteriores a la 7.0.17 y a MongoDB Server v8.0 anteriores a la 8.0.5. El mismo problema afecta a MongoDB Server v6.0 anteriores a la 6.0.21, pero un atacante solo puede inducir una denegación de servicio después de la autenticación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:* 6.0.0 (incluyendo) 6.0.21 (excluyendo)
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:* 7.0.0 (incluyendo) 7.0.17 (excluyendo)
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:* 8.0.0 (incluyendo) 8.0.5 (excluyendo)


Referencias a soluciones, herramientas e información