Veille sécuritéBackend & données
P4Moyenne
Une lecture hors limites lors de l’analyse de la réponse SCRAM du pilote MongoDB C peut faire terminer le processus si un serveur ou un intermédiaire fournit un message malformé avant la vérification de signature. La fiche NVD indique une publication le 8 octobre 2026 ; les versions concernées et le correctif ne sont pas précisés dans les éléments fournis.
MongoDB
IdentifiantCVE-2026-106428
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-106428
Analyse technique
La lecture porte sur un octet au-delà d’un tampon de taille fixe ; cet octet n’est pas renvoyé par le protocole.
Impact, versions et correctif
Événement datéRetenue comme nouvelle vulnérabilité car la fiche NVD fournie indique une publication le 8 octobre 2026 à 19:16:58 UTC, dans la période demandée (+02:00).
ImpactArrêt possible de l’application utilisant le pilote.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.3
Publication2026-10-08T19:16:58.587Z
Mise à jour2026-10-08T20:49:23.240Z
Action recommandée
Consulter l’avis du projet et mettre à jour le pilote MongoDB C vers une version corrigée dès que celle-ci est identifiée.
Sources
Priorisation DFS : P4 · 1 source(s).