آسیب پذیری Denial of Service در درایور Go مانگوDB از طریق BSON دستکاریشده (CVE-2026-107325)
شناسه CVE: CVE-2026-107325
تاریخ انتشار: ۸ اکتبر ۲۰۲۶، ساعت ۱۹:۰۱
شدت: ۸.۲ از ۱۰ (بالا)
شرح آسیب پذیری:
در درایور Go مانگوDB (MongoDB Go Driver)، اعتبارسنجی نادرست طول یک آرایه BSON میتواند هنگام فراخوانی توابع bson.RawArray.Validate یا bsoncore.Array.Validate روی یک آرایه چهاربایتی نامعتبر، باعث دسترسی خارج از محدوده (Out-of-Bounds) و در نتیجه Panic در زمان اجرا شود. مهاجم بدون احراز هویت که بتواند داده خام BSON را به برنامه آسیب پذیر ارسال کند، قادر است فرآیند برنامه را متوقف کرده و حمله Denial of Service (DoS) ایجاد کند. بر اساس ارزیابیها، این آسیب پذیری تأثیری بر محرمانگی یا یکپارچگی دادهها ندارد.
جزئیات فنی:
فرمت BSON در ابتدای هر آرایه، طول آن را در چهار بایت ذخیره میکند. اگر این طول با محتوای واقعی همخوانی نداشته باشد و اعتبارسنجی کافی انجام نشود، تابع Validate ممکن است به ایندکسی خارج از محدوده حافظه دسترسی پیدا کند. در زبان Go، چنین وضعیتی به Panic و در صورت عدم بازیابی (recover) مناسب، به خاتمه کل فرآیند منجر میشود. از آنجا که این ورودی میتواند از طریق APIهای عمومی یا سرویسهای دریافتکننده داده به برنامه برسد، یک مهاجم بدون احراز هویت میتواند سرویس را از دسترس خارج کند. این آسیب پذیری در دسته CWE-129 (اعتبارسنجی نامناسب ایندکس آرایه) و CWE-248 (استثناء بازیابینشده) قرار میگیرد و ماهیت آن کاملاً DoS است، نه افشای اطلاعات یا اجرای کد.
توصیه امنیتی:
تیمهای توسعه و دواپس باید در اسرع وقت درایور Go مانگوDB را به نسخه اصلاحشده ارتقا دهند. تا زمان بهروزرسانی، اعتبارسنجی ورودی BSON پیش از فراخوانی توابع Validate در سمت برنامه انجام شود و محدودیت اندازه و ساختار دادههای ورودی اعمال گردد. همچنین توصیه میشود بازیابی Panic در سرویسهای حیاتی پیادهسازی شده و پایش خطاهای زمان اجرا فعال باشد تا از خاتمه ناخواسته فرآیند جلوگیری شود.
نکته عملیاتی برای تیمهای دواپس و امنیت سرور:
در سرویسهای مبتنی بر Go، Panic بازیابینشده میتواند کل فرآیند را از دسترس خارج کند و در معماریهای میکروسرویس، این موضوع به آبشاری از خطاها منجر شود. پایش سلامت سرویس، بازیابی خودکار فرآیند، محدودسازی ورودی و بهروزرسانی کتابخانههای وابسته بخشی از اصول نگهداری پایدار زیرساخت است. بازبینی دورهای وابستگیهای سطح پایین مانند درایورهای پایگاه داده، ریسک این دسته از آسیب پذیریها را بهطور محسوس کاهش میدهد.
آسیبپذیریهای جدید و وصلههای امنیتی بهصورت مداوم منتشر میشوند و عدم بروزرسانی بهموقع میتواند امنیت سرویسهای حیاتی را به خطر بیندازد. خدمات مدیریت و پشتیبانی سرور آفاق هاستینگ شامل پایش امنیتی، بروزرسانی نرمافزارها، نصب Patchهای امنیتی و سختسازی سرورها است.
خدمات مدیریت و امنیت سرور