Aller au contenu
Développeur Full Stack
, ,

Pilote PHP MongoDB : gestion incorrecte d’un dépassement de taille BSON

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Le pilote PHP MongoDB ne vérifiait pas certains retours d’erreur après dépassement de la limite de taille de libbson, ce qui pouvait laisser l’encodeur dans un état invalide. Selon le cas, un worker PHP pouvait s’arrêter ou le document encodé pouvait perdre des champs.

MongoDBPHP
IdentifiantCVE-2026-106436
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-106436

Analyse technique

Le déclenchement requiert qu’une application affectée encode une structure de données exceptionnellement volumineuse; aucun accès à MongoDB ni authentification à la base ne sont nécessaires.

Impact, versions et correctif

Événement datéLa fiche NVD indique publication le 2026-10-08; l’événement retenu est la divulgation de cette vulnérabilité pendant la période.
ImpactDéni de service d’un worker ou document BSON incomplet.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.3
Publication2026-10-08T20:17:31.087Z
Mise à jour2026-10-08T20:49:23.240Z

Action recommandée

Évaluer et appliquer une mise à jour du pilote lorsqu’une version corrigée est disponible; contrôler la taille des structures encodées.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :