Allarme CISA per vulnerabilitĂ critica in MongoDB: MongoBleed è sotto attaccoLa Cybersecurity and Infrastructure Security Agency (CISA) ha ufficialmente lanciato lâallarme su una vulnerabilitĂ critica in MongoDB, aggiungendo la falla al suo catalogo delle vulnerabilitĂ note sfruttate (KEV).Questa mossa conferma che il bug, denominato âMongoBleedâ, viene attivamente sfruttato dagli hacker per rubare dati sensibili dai server di tutto il mondo. Il difetto è grave. Deriva da una âgestione impropria dellâincoerenza dei parametri di lunghezzaâ nellâuso della libreria di compressione zlib da parte del database.I ricercatori di sicurezza di Ox Security hanno chiarito il funzionamento della vulnerabilitĂ , la quale deriva dalla tendenza di MongoDB a restituire il volume di memoria allocata durante lâelaborazione dei comunicati di rete, anzichĂŠ le dimensioni effettive dei dati decompressi.La vulnerabilitĂ , identificata come CVE-2025-14847, ha un punteggio di gravitĂ pari a 8,7 e colpisce unâampia gamma di versioni di MongoDB Server, dalle installazioni legacy alle release piĂš recenti.Lâintervento della CISA fa seguito alle segnalazioni di abusi diffusi. Lâagenzia ha avvertito che âquesto tipo di vulnerabilità è un frequente vettore di attacco per i malintenzionati e rappresenta un rischio significativo per lâattivitĂ federaleâ.Lâelenco delle versioni interessate è ampio e copre anni di release:MongoDB dalla versione 8.2.0 alla 8.2.3MongoDB dalla versione 8.0.0 alla 8.0.16MongoDB dalla versione 7.0.0 alla 7.0.26MongoDB dalla versione 6.0.0 alla 6.0.26MongoDB dalla versione 5.0.0 alla 5.0.31MongoDB dalla versione 4.4.0 alla 4.4.29Tutte le versioni 4.2, 4.0 e 3.6.Secondo Censys, una piattaforma dedicata alla scoperta di risorse connesse a Internet, al 27 dicembre erano oltre 87.000 le istanze MongoDB potenzialmente vulnerabili esposte alla rete Internet pubblica.Questa incoerenza strutturale consente a un malintenzionato di trasmettere un âmessaggio malformato che dichiara una dimensione decompressa esagerataâ, ingannando cosĂŹ il server e inducendolo a riservare un buffer di memoria espandibile. Successivamente, il server restituisce inavvertitamente il contenuto di questa memoria non inizializzata allâavversario.Sfruttando questa falla, gli aggressori sono in grado di raccogliere da remoto segreti, credenziali e altri dati riservati da unâistanza MongoDB esposta, ottenendo unâestrazione completa senza la necessitĂ di autenticazione.MongoDB ha risolto la vulnerabilitĂ 10 giorni fa e invita tutti gli amministratori ad aggiornare immediatamente a una âversione sicuraâ. Le versioni corrette sono:8.2.38.0.177.0.286.0.275.0.324.4.30.Fortunatamente, i clienti che utilizzano MongoDB Atlas, il servizio multi-cloud completamente gestito dellâazienda , hanno ricevuto la patch automaticamente e non devono intraprendere alcuna azione.L'articolo Allarme CISA per vulnerabilitĂ critica in MongoDB: MongoBleed è sotto attacco proviene da Red Hot Cyber.