Veille sécuritéBackend & données
P3Élevée
Le traitement des anneaux Polygon et MultiPolygon mal formés pouvait réserver un tampon non initialisé et en transmettre le contenu au serveur de base de données. Les versions vulnérables sont corrigées dans les branches 3.2.5, 3.3.4, 3.4.7 et 3.5.4 de `mariadb`.
MariaDBMySQLNode.js
IdentifiantCVE-2026-107383
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif3.2.5, 3.3.4, 3.4.7, 3.5.4
Analyse technique
La taille du tampon était calculée à partir de la propriété `length` de chaque anneau, même si celui-ci n’était pas un tableau; les octets réservés n’étaient alors pas écrits avant le renvoi du tampon.
Impact, versions et correctif
Événement datéAvis publié le 2026-10-08T19:42:11Z, dans la période demandée; l’événement retenu est la publication de l’avis de sécurité.
ImpactDes données résiduelles du tas du processus Node.js peuvent être écrites en base et devenir accessibles aux lecteurs de la ligne concernée.
Versions affectées< 3.2.5; >= 3.3.0, < 3.3.4; >= 3.4.0, < 3.4.7; >= 3.5.0-rc.0, < 3.5.4
Version corrigée3.2.5, 3.3.4, 3.4.7, 3.5.4
ContournementValider que les coordonnées GeoJSON sont des tableaux correctement imbriqués avant de les transmettre comme paramètres, ou utiliser `query()` à la place.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-08T19:42:11Z
Mise à jour2026-10-08T19:42:13Z
Détection / vérification
Rechercher les appels à `execute()` ou `batch()` qui passent des objets GeoJSON contrôlables par un utilisateur.
Action recommandée
Mettre à niveau vers une version corrigée de la branche utilisée et valider les objets GeoJSON avant leur transmission.
Sources
Priorisation DFS : P3 · 2 source(s).