...
Una reciente vulnerabilidad descubierta en Mongo permite el acceso a claves e información sensible de las instancias de Mongo. Esta vulnerabilidad tiene un exploit público (PoC) en Github y está siendo explotada en internet. En los avisos de CISA (EEUU) y CCN-CERT (AAPP españolas) se solicita su remediación inmediata.
Descripción breve de la vulnerabilidad:
CVE-2025-14847 es una vulnerabilidad de fuga de memoria que afecta a instancias de MongoDB en las que está habilitada la compresión zlib. Un fallo en la forma en que MongoDB implementa la descompresión zlib podría permitir a atacantes no autenticados filtrar memoria no inicializada, la cual puede contener datos sensibles, incluidos credenciales, tokens de sesión y claves API.
Aunque la explotación requiere que la compresión zlib esté habilitada y que una versión vulnerable de MongoDB esté expuesta a Internet, ya han comenzado a aparecer informes de explotación activa en entornos reales.
De acuerdo con el Según nuestro procedimiento de seguridad de gestión de parches y vulnerabilidades (véase https://www.upv.es/entidades/asic/normativa-interna/), la prioridad asignada a esta vulnerabilidad es ACTÚA AHORA (plazo 24h)se clasifica con prioridad ACTÚA AHORA, lo que implica que los responsables de los equipos tienen un plazo máximo de 24 horas para su resolución o mitigación.
Fuentes;
...
Utilice esta tabla para identificar las versiones MongoDB afectadas;
| Versiones MongoDB afectadas | Versiones MongoDB solucionadas |
|---|---|
| Upgrade to 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, or 4.4.30. |
Fuente; https://jira.mongodb.org/browse/SERVER-115508
...
Existe una medida de mitigación si la instalación de la actualización no es posible a corto plazo; consiste en deshabilitar la compresión zlib en el servidor.
Buenas prácticas de seguridad en MongoDB
Configurar MongoDB de forma segura ayuda a estar protegido contra ésta y otras vulnerabilidades que surjan en el futuro. Como mínimo, debe asegurarse de que:
- El acceso al panel de control de MongoDB no está publicado en un puerto abierto a internet.
- El acceso a MongoDb está restringido a determinadas IPs en una lista blanca (que incluye al escaneador de vulnerabilidades).
- El servidor MongoDB está configurado para exigir autenticación.
Dedique un tiempo a revisar y configurar un checklist de seguridad;
https://www.mongodb.com/docs/manual/security/
https://mongodb-developer.github.io/security-basics-lab/docs/intro
https://www.compilenrun.com/docs/database/mongodb/mongodb-security/mongodb-security-checklist/
Recibe asistencia sobre este problema
| Section | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|

