Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
| Link | Providers |
|---|---|
| https://jira.mongodb.org/browse/SERVER-130907 |
|
Tue, 08 Sep 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 08 Sep 2026 18:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Mongodb
Mongodb mongodb Server |
|
| Vendors & Products |
Mongodb
Mongodb mongodb Server |
Tue, 08 Sep 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A use-after-free security issue exists in the server's query execution memory tracking subsystem. An authenticated user with read privileges can trigger a write to freed heap memory through a sequence of standard database commands, leading to server process crash or potential memory corruption. No user interaction is required. | |
| Title | Use-After-Free in MongoDB Server Query Execution Memory Tracking Subsystem Leads to Denial of Service | |
| Weaknesses | CWE-416 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: mongodb
Published:
Updated: 2026-09-08T17:57:38.449Z
Reserved: 2026-08-27T22:51:58.545Z
Link: CVE-2026-82061
Updated: 2026-09-08T17:57:25.918Z
Status : Awaiting Analysis
Published: 2026-09-08T17:18:34.837
Modified: 2026-09-08T19:07:12.210
Link: CVE-2026-82061
No data.
OpenCVE Enrichment
Updated: 2026-09-08T18:30:04Z
-
CWE-416
Use After Free