Aller au contenu
Développeur Full Stack
, ,

CVE-2026-106428 — Lecture hors limites dans le pilote MongoDB C

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Une lecture hors limites lors de l’analyse de la réponse SCRAM du pilote MongoDB C peut faire terminer le processus si un serveur ou un intermédiaire fournit un message malformé avant la vérification de signature. La fiche NVD indique une publication le 8 octobre 2026 ; les versions concernées et le correctif ne sont pas précisés dans les éléments fournis.

MongoDB
IdentifiantCVE-2026-106428
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-106428

Analyse technique

La lecture porte sur un octet au-delà d’un tampon de taille fixe ; cet octet n’est pas renvoyé par le protocole.

Impact, versions et correctif

Événement datéRetenue comme nouvelle vulnérabilité car la fiche NVD fournie indique une publication le 8 octobre 2026 à 19:16:58 UTC, dans la période demandée (+02:00).
ImpactArrêt possible de l’application utilisant le pilote.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.3
Publication2026-10-08T19:16:58.587Z
Mise à jour2026-10-08T20:49:23.240Z

Action recommandée

Consulter l’avis du projet et mettre à jour le pilote MongoDB C vers une version corrigée dès que celle-ci est identifiée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :