[TLP:CLEAR] MongoDB Atlas ODBC opravuje 1 zraniteľnosť

MongoDB Atlas ODBC verziou 2.0.1 opravuje vysoko závažnú zraniteľnosť [1].

MongoDB Atlas ODBC - privilege escalation (CVE-2025-11575)
CVSS 8.8 (High)

Autentizovanému lokálnemu útočníkovi je umožnené zvýšiť svoje oprávnenia zadaním špeciálnej cesty pre inštaláciu vo Windowse [1][2].

Zraniteľnosť sa nachádza v produkte MongoDB Atlas ODBC vo verziách >=1.0 AND <2.1.

CVSS: CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 23. 10. 2025.


Za CESNET-CERTS Martin Krajči dňa 23. 10. 2025.

CESNET-CERTS Logo