Aller au contenu
Développeur Full Stack
, ,

CVE-2026-106433 — Gestion d’état incorrecte dans MongoDB libmongocrypt

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Une gestion d’état incorrecte dans MongoDB libmongocrypt peut provoquer un accès mémoire invalide lors du nettoyage d’un document de coffre de clés comportant des champs masterKey dupliqués. Un acteur authentifié pouvant modifier ces documents, ou un serveur retournant un tel document, peut entraîner l’arrêt de l’application ou corrompre sa mémoire ; versions et correctif ne sont pas précisés.

MongoDB
IdentifiantCVE-2026-106433
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-106433

Analyse technique

Les données propres au fournisseur peuvent être traitées comme un type incompatible, conduisant notamment à des libérations mémoire invalides.

Impact, versions et correctif

Événement datéRetenue comme nouvelle vulnérabilité car la fiche NVD fournie indique une publication le 8 octobre 2026 à 19:16:59 UTC, dans la période demandée (+02:00).
ImpactAccès mémoire invalide, arrêt de l’application ou corruption mémoire.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-08T19:16:59.233Z
Mise à jour2026-10-08T20:49:23.240Z

Action recommandée

Limiter les modifications non fiables des documents du coffre de clés et appliquer la mise à jour de libmongocrypt dès qu’elle est identifiée.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :