Összefoglaló
A MongoDB egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet egy típus kényszerítési hiba (type confusion error) okozza, amely a “native_helper()” függvényben (scripting/engine_spidermonkey.cpp) keletkezik a JavaScript objektumok feldolgozása közben. Ezt kihasználva tetszőleges mutatóra lehet hivatkozni.
A sérülékenységet a 2.4.1 és korábbi verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: jira.mongodb.org
Egyéb referencia: blog.scrt.ch
CVE-2013-1892 - NVD CVE-2013-1892
SECUNIA 52721