Um problema no processamento de consulta geoespacial do servidor do MongoDB pode permitir que um usuário autenticado com privilégios de gravação faça com que certos dados de geometria mal formada sejam armazenados e posteriormente processados sem validação adequada. As consultas subsequentes contra estes dados poderiam então resultar no acesso da memória do servidor fora dos limites pretendidos. Isso pode resultar em um acidente de servidor (negação de serviço) e pode expor uma quantidade limitada de memória do processo do servidor. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 18694 foi publicado em 2026 - 08 - 11 T 19: 17: 23.580 Z e última modificação em 2026 - 08 - 28 T 21: 16: 15.740 Z. O seu estado gravado é Aguardando Análise.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 7.1, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 7.1, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H, pontuação de exploração 2.8, pontuação de impacto 4.2; CVSS. Classificações de fraqueza associadas: CWE- 125.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.