CVE-2026-18692

An issue in MongoDB Server's handling of timeseries bucket lifecycle could allow an authenticated user with write privileges to cause an internal reference to be used after the underlying memory has been freed. Subsequent operations could then result in a server crash or, potentially, execution of unintended code.
References
Link Resource
https://jira.mongodb.org/browse/SERVER-129887 Vendor Advisory Issue Tracking
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
cpe:2.3:a:mongodb:mongodb:9.0.0:alpha0:*:*:-:-:*:*
cpe:2.3:a:mongodb:mongodb:9.0.0:alpha1:*:*:-:-:*:*
cpe:2.3:a:mongodb:mongodb:9.1.0:alpha0:*:*:-:-:*:*

History

16 Sep 2026, 15:16

Type Values Removed Values Added
CPE cpe:2.3:a:mongodb:mongodb:9.0.0:alpha1:*:*:-:-:*:*
cpe:2.3:a:mongodb:mongodb:9.1.0:alpha0:*:*:-:-:*:*
cpe:2.3:a:mongodb:mongodb:9.0.0:alpha0:*:*:-:-:*:*
cpe:2.3:a:mongodb:mongodb:*:*:*:*:*:*:*:*
References () https://jira.mongodb.org/browse/SERVER-129887 - () https://jira.mongodb.org/browse/SERVER-129887 - Vendor Advisory, Issue Tracking
First Time Mongodb
Mongodb mongodb

Information

Published : 2026-08-11 19:17

Updated : 2026-09-16 15:16


NVD link : CVE-2026-18692

Mitre link : CVE-2026-18692

CVE.ORG link : CVE-2026-18692


JSON object : View

Products Affected

mongodb

  • mongodb
CWE
CWE-416

Use After Free