[TLP:CLEAR] MongoDB Atlas ODBC opravuje 1 zraniteľnosť
MongoDB Atlas ODBC verziou 2.0.1 opravuje vysoko závažnú zraniteľnosť [1].
Autentizovanému lokálnemu útočníkovi je umožnené zvýšiť svoje oprávnenia zadaním špeciálnej cesty pre inštaláciu vo Windowse [1][2].
Zraniteľnosť sa nachádza v produkte MongoDB Atlas ODBC vo verziách >=1.0 AND <2.1.
CVSS: CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Viac informácií:
- CVE-2025-11575 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-276: Incorrect Default Permissions at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 23. 10. 2025.
Odkazy
Za CESNET-CERTS Martin Krajči dňa 23. 10. 2025.