Veille sécuritéBackend & données
P3Élevée
Une validation incorrecte de la longueur d’un tableau BSON dans le pilote MongoDB Go peut provoquer un index hors limites et une panique lorsque certaines fonctions de validation traitent un tableau malformé de quatre octets. Un acteur non authentifié pouvant fournir ces données peut arrêter une application non protégée ; aucun impact sur la confidentialité ou l’intégrité n’est identifié dans les éléments fournis.
MongoDB
IdentifiantCVE-2026-107325
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-107325
Analyse technique
Le défaut se manifeste avec bson.RawArray.Validate ou bsoncore.Array.Validate sur un tableau BSON malformé de quatre octets.
Impact, versions et correctif
Événement datéRetenue comme nouvelle vulnérabilité car la fiche NVD fournie indique une publication le 8 octobre 2026 à 19:17:00 UTC, dans la période demandée (+02:00).
ImpactDéni de service par panique et arrêt de l’application.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-10-08T19:17:00.173Z
Mise à jour2026-10-08T20:49:23.240Z
Action recommandée
Mettre à jour le pilote MongoDB Go dès qu’une version corrigée est identifiée et valider les tableaux BSON provenant de sources non fiables.
Sources
Priorisation DFS : P3 · 1 source(s).