Aller au contenu
Développeur Full Stack
, ,

CVE-2026-107325 — Validation incorrecte de longueur de tableau BSON

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Une validation incorrecte de la longueur d’un tableau BSON dans le pilote MongoDB Go peut provoquer un index hors limites et une panique lorsque certaines fonctions de validation traitent un tableau malformé de quatre octets. Un acteur non authentifié pouvant fournir ces données peut arrêter une application non protégée ; aucun impact sur la confidentialité ou l’intégrité n’est identifié dans les éléments fournis.

MongoDB
IdentifiantCVE-2026-107325
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-107325

Analyse technique

Le défaut se manifeste avec bson.RawArray.Validate ou bsoncore.Array.Validate sur un tableau BSON malformé de quatre octets.

Impact, versions et correctif

Événement datéRetenue comme nouvelle vulnérabilité car la fiche NVD fournie indique une publication le 8 octobre 2026 à 19:17:00 UTC, dans la période demandée (+02:00).
ImpactDéni de service par panique et arrêt de l’application.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-10-08T19:17:00.173Z
Mise à jour2026-10-08T20:49:23.240Z

Action recommandée

Mettre à jour le pilote MongoDB Go dès qu’une version corrigée est identifiée et valider les tableaux BSON provenant de sources non fiables.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :