Integer Overflow in GridFS chunkSize Leading to Heap Allocation Failure
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
MongoDB GridFS no valida adecuadamente el tamaño de bloque (chunkSize) controlado por el usuario, permitiendo que atacantes envíen metadatos malformados que causan desbordamiento de enteros y fallo en la asignación de memoria, resultando en denegación de servicio.
Existe una vulnerabilidad de desbordamiento de enteros en GridFS de MongoDB donde los metadatos chunkSize controlados por el usuario carecen de validación apropiada, permitiendo que un atacante cree objetos GridFS con metadatos manipulados que desbordan límites enteros, causando fallos en la asignación de heap y bloqueo de la aplicación. La explotación requiere capacidad para crear u modificar objetos GridFS.