Veille sécuritéBackend & données
P3Élevée
Une gestion d’état incorrecte dans MongoDB libmongocrypt peut provoquer un accès mémoire invalide lors du nettoyage d’un document de coffre de clés comportant des champs masterKey dupliqués. Un acteur authentifié pouvant modifier ces documents, ou un serveur retournant un tel document, peut entraîner l’arrêt de l’application ou corrompre sa mémoire ; versions et correctif ne sont pas précisés.
MongoDB
IdentifiantCVE-2026-106433
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-106433
Analyse technique
Les données propres au fournisseur peuvent être traitées comme un type incompatible, conduisant notamment à des libérations mémoire invalides.
Impact, versions et correctif
Événement datéRetenue comme nouvelle vulnérabilité car la fiche NVD fournie indique une publication le 8 octobre 2026 à 19:16:59 UTC, dans la période demandée (+02:00).
ImpactAccès mémoire invalide, arrêt de l’application ou corruption mémoire.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-08T19:16:59.233Z
Mise à jour2026-10-08T20:49:23.240Z
Action recommandée
Limiter les modifications non fiables des documents du coffre de clés et appliquer la mise à jour de libmongocrypt dès qu’elle est identifiée.
Sources
Priorisation DFS : P3 · 1 source(s).