Aller au contenu
Développeur Full Stack
, ,

CVE-2026-106429 — Sous-dépassement d’entier dans MongoDB libmongocrypt

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Un sous-dépassement d’entier dans l’analyse des points de terminaison KMS de MongoDB libmongocrypt peut provoquer un échec d’allocation et l’arrêt du processus. Le scénario décrit implique notamment la modification d’un document de coffre de clés par un utilisateur authentifié ou un point de terminaison mal formé ; les versions touchées et le correctif ne sont pas indiqués.

MongoDB
IdentifiantCVE-2026-106429
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-106429

Analyse technique

L’allocation échoue à la suite d’un sous-dépassement d’entier ; la source précise que l’incident ne donne pas accès à de la mémoire hors limites.

Impact, versions et correctif

Événement datéRetenue comme nouvelle vulnérabilité car la fiche NVD fournie indique une publication le 8 octobre 2026 à 19:16:58 UTC, dans la période demandée (+02:00).
ImpactÉchec d’allocation pouvant arrêter le processus de l’application.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
Publication2026-10-08T19:16:58.750Z
Mise à jour2026-10-08T20:49:23.240Z

Action recommandée

Vérifier l’avis du projet et mettre à jour libmongocrypt vers une version corrigée dès qu’elle est identifiée.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :