- -

Árbol de páginas

Suscríbase a esta página de la wiki para recibir notificaciones cuando haya novedades (botón "Seguir(W)" en la barra de arriba).



Actualización 9 - Enero

Nuestro servicio de escaneo de vulnerabilidades automático ya detecta y notifica esta vulnerabilidad. Puede comprobar si algún equipo bajo su responsabilidad está afectado comprobando los resultados del escaneo en la aplicación de inventario interno, y que la fecha de escaneo sea posterior al 9 de enero.

Si tiene dudas puede contactar con nosotros, vea la sección "Recibe asistencia" al final de este documento.

Gravedad y prioridad de la vulnerabilidad "MongoBleed"

Una reciente vulnerabilidad descubierta en Mongo permite el acceso a claves e información sensible de las instancias de Mongo. Esta vulnerabilidad tiene un exploit público (PoC) en Github y está siendo explotada en internet. En los avisos de CISA (EEUU) y CCN-CERT (AAPP españolas) se solicita su remediación inmediata.

Descripción breve de la vulnerabilidad:

CVE-2025-14847 es una vulnerabilidad de fuga de memoria que afecta a instancias de MongoDB en las que está habilitada la compresión zlib. Un fallo en la forma en que MongoDB implementa la descompresión zlib podría permitir a atacantes no autenticados filtrar memoria no inicializada, la cual puede contener datos sensibles, incluidos credenciales, tokens de sesión y claves API.

Aunque la explotación requiere que la compresión zlib esté habilitada y que una versión vulnerable de MongoDB esté expuesta a Internet, ya han comenzado a aparecer informes de explotación activa en entornos reales.

(Fuente; https://www.tenable.com/blog/cve-2025-14847-mongobleed-mongodb-memory-leak-vulnerability-exploited-in-the-wild)

De acuerdo con el procedimiento de seguridad de gestión de parches y vulnerabilidades (véase https://www.upv.es/entidades/asic/normativa-interna/), esta vulnerabilidad se clasifica con prioridad ACTÚA AHORA, lo que implica  que los responsables de los equipos tienen un plazo máximo de 24 horas para su resolución o mitigación.

Fuentes;

https://www.tenable.com/blog/cve-2025-14847-mongobleed-mongodb-memory-leak-vulnerability-exploited-in-the-wild 

https://www.ccn-cert.cni.es/es/seguridad-al-dia/alertas-ccn-cert/13122-ccn-cert-al-12-25-vulnerabilidad-critica-en-mongodb.html 

¿Cómo saber si mi servidor está afectado?

Utilice esta tabla para identificar las versiones MongoDB afectadas;

Versiones MongoDB afectadasVersiones MongoDB solucionadas
  • MongoDB 8.2.0 through 8.2.2
  • MongoDB 8.0.0 through 8.0.16
  • MongoDB 7.0.0 through 7.0.26
  • MongoDB 6.0.0 through 6.0.26
  • MongoDB 5.0.0 through 5.0.31
  • MongoDB 4.4.0 through 4.4.29
  • All MongoDB Server v4.2 versions
  • All MongoDB Server v4.0 versions
  • All MongoDB Server v3.6 versions
Upgrade to 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, or 4.4.30.

Fuente; https://jira.mongodb.org/browse/SERVER-115508 

Averiguar la versión en un equipo

Servidores MongoDb Linux y Windows;

mongod --version


En el caso de servidores Windows, si el comando no ha sido reconocido vaya al directorio de instalación;

cd "C:\Program Files\MongoDB\Server\7.0\bin"
mongod --version


Para obtener la versión de clientes MongoDB Linux y Windows; ¡NOTA! la vulnerabilidad sólo afecta al software de servidor, no al software de cliente MongoDB.

Shell moderno;

mongosh --version


Shell antiguo;

mongo --version


Averiguar la versión en varios equipos usando la información de inventario interna

Si dispone de acceso a la aplicación de inventario interna, utilice el formulario "Vulnerabilidades. Listado de vulnerabilidades en equipos". En este formulario busque exactamente "MongoDB Detection"

Obtendrá la lista de equipos de su responsabilidad en los que se ha detectado una instancia de MongoDB;

Acceda al detalle para comprobar si la versión está afectada por la vulnerabilidad;


Solución a la vulnerabilidad

La solución recomendada por el fabricante es instalar el parche que lo soluciona.

Existe una medida de mitigación si la instalación de la actualización no es posible a corto plazo; consiste en deshabilitar la compresión zlib en el servidor.

Buenas prácticas de seguridad en MongoDB

Configurar MongoDB de forma segura ayuda a estar protegido contra ésta y otras vulnerabilidades que surjan en el futuro. Como mínimo, debe asegurarse de que:

  • El acceso al panel de control de MongoDB no está publicado en un puerto abierto a internet.
  • El acceso a MongoDb está restringido a determinadas IPs en una lista blanca (que incluye al escaneador de vulnerabilidades).
  • El servidor MongoDB está configurado para exigir autenticación.
  • Mantenga actualizados el sistema operativo del servidor y todo el software instalado en él.

Dedique un tiempo a revisar y aplicar los pasos de un checklist de seguridad;

https://www.mongodb.com/docs/manual/security/

https://mongodb-developer.github.io/security-basics-lab/docs/intro

https://www.compilenrun.com/docs/database/mongodb/mongodb-security/mongodb-security-checklist/

Recibe asistencia sobre este problema








  • Sin etiquetas