Veille sécuritéBackend & données
P3Élevée
La fiche NVD signale un dépassement de tampon sur le tas dans l’analyseur du protocole MongoDB d’IBM Guardium Data Protection 12.0, 12.1 et 12.2. La mise à jour de fiche est datée du 8 octobre, mais les éléments fournis ne permettent pas de confirmer qu’elle apporte un changement substantiel.
MongoDB
IdentifiantCVE-2026-82335
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-82335
Analyse technique
Un attaquant distant peut envoyer un nom d’utilisateur MongoDB SCRAM spécialement conçu avec une longueur excessive afin de provoquer une corruption mémoire.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-08T20:17:36.873Z et une mise à jour le 2026-10-08T20:49:50.083Z. L’événement rapporté est une modification de fiche, dont le caractère substantiel n’est pas établi par les données fournies.
ImpactCorruption mémoire pouvant entraîner un déni de service ou une exécution de code arbitraire.
Versions affectéesIBM Guardium Data Protection 12.0, 12.1 et 12.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.1
Publication2026-10-08T20:17:36.873Z
Mise à jour2026-10-08T20:49:50.083Z
Sources
Priorisation DFS : P3 · 1 source(s).