Veille sécuritéBackend & données
P3Élevée
Un sous-dépassement d’entier dans l’analyse des points de terminaison KMS de MongoDB libmongocrypt peut provoquer un échec d’allocation et l’arrêt du processus. Le scénario décrit implique notamment la modification d’un document de coffre de clés par un utilisateur authentifié ou un point de terminaison mal formé ; les versions touchées et le correctif ne sont pas indiqués.
MongoDB
IdentifiantCVE-2026-106429
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-106429
Analyse technique
L’allocation échoue à la suite d’un sous-dépassement d’entier ; la source précise que l’incident ne donne pas accès à de la mémoire hors limites.
Impact, versions et correctif
Événement datéRetenue comme nouvelle vulnérabilité car la fiche NVD fournie indique une publication le 8 octobre 2026 à 19:16:58 UTC, dans la période demandée (+02:00).
ImpactÉchec d’allocation pouvant arrêter le processus de l’application.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
Publication2026-10-08T19:16:58.750Z
Mise à jour2026-10-08T20:49:23.240Z
Action recommandée
Vérifier l’avis du projet et mettre à jour libmongocrypt vers une version corrigée dès qu’elle est identifiée.
Sources
Priorisation DFS : P3 · 1 source(s).