CVE-2026-9752

An authorized user could trigger a server crash by running a query with a 2dsphere index on a field that stores a GeoJSON GeometryCollection containing a Polygon with a strict-winding CRS. Strict-winding polygons are intentionally unsupported for indexing, but the guard that rejects them does not inspect members of a GeometryCollection, allowing the unsafe path to be reached which ends with an ensuing null-pointer dereference.
References
Link Resource
https://jira.mongodb.org/browse/SERVER-123440 Patch Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*

History

23 Jul 2026, 09:10

Type Values Removed Values Added
Summary
  • (es) Un usuario autorizado podría provocar una caída del servidor al ejecutar una consulta con un índice 2dsphere en un campo que almacena una colección de geometrías GeoJSON que contiene un polígono con un CRS de bobinado estricto. Los polígonos de bobinado estricto no son compatibles intencionadamente para la indexación, pero la protección que los rechaza no inspecciona los miembros de una colección de geometrías, lo que permite alcanzar la ruta insegura que termina con una posterior desreferenciación de puntero nulo.

18 Jun 2026, 14:39

Type Values Removed Values Added
References () https://jira.mongodb.org/browse/SERVER-123440 - () https://jira.mongodb.org/browse/SERVER-123440 - Patch, Vendor Advisory
CPE cpe:2.3:a:mongodb:mongodb:*:*:*:*:-:*:*:*
First Time Mongodb mongodb
Mongodb

09 Jun 2026, 23:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-09 23:17

Updated : 2026-07-23 09:10


NVD link : CVE-2026-9752

Mitre link : CVE-2026-9752

CVE.ORG link : CVE-2026-9752


JSON object : View

Products Affected

mongodb

  • mongodb
CWE
CWE-476

NULL Pointer Dereference