Un dépassement d’entier dans le traitement des longueurs de valeurs BSON du pilote MongoDB Go peut déclencher une panique lors de la validation ou de l’accès à un document malformé. Un acteur non authentifié pouvant fournir les octets BSON peut provoquer un déni de service dans une application sans protection contre cette panique ; les versions vulnérables et le correctif ne sont pas indiqués.
Source : NVD — CVE-2026-107324
Analyse technique
Le chemin de surveillance des serveurs récupère la panique et le risque y est limité à un échec de sélection de serveur.
Impact, versions et correctif
Action recommandée
Mettre à jour le pilote MongoDB Go dès qu’une version corrigée est identifiée et éviter d’exposer les opérations de validation BSON à des octets non fiables sans protections.
Sources
Priorisation DFS : P3 · 1 source(s).