Aller au contenu
Développeur Full Stack
, ,

CVE-2026-107324 — Panique lors du traitement BSON dans le pilote MongoDB Go

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Un dépassement d’entier dans le traitement des longueurs de valeurs BSON du pilote MongoDB Go peut déclencher une panique lors de la validation ou de l’accès à un document malformé. Un acteur non authentifié pouvant fournir les octets BSON peut provoquer un déni de service dans une application sans protection contre cette panique ; les versions vulnérables et le correctif ne sont pas indiqués.

MongoDB
IdentifiantCVE-2026-107324
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-107324

Analyse technique

Le chemin de surveillance des serveurs récupère la panique et le risque y est limité à un échec de sélection de serveur.

Impact, versions et correctif

Événement datéRetenue comme nouvelle vulnérabilité car la fiche NVD fournie indique une publication le 8 octobre 2026 à 19:17:00 UTC, dans la période demandée (+02:00).
ImpactDéni de service par arrêt de l’application.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-10-08T19:17:00.020Z
Mise à jour2026-10-08T20:49:23.240Z

Action recommandée

Mettre à jour le pilote MongoDB Go dès qu’une version corrigée est identifiée et éviter d’exposer les opérations de validation BSON à des octets non fiables sans protections.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :