Aller au contenu
Développeur Full Stack
, ,

CVE-2026-106431 — Écriture hors limites dans le pilote MongoDB C

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Une erreur de limite dans l’écriture en masse de documents BSON du pilote MongoDB C peut écrire un octet zéro juste après une allocation sur le tas. Si l’application utilise cette API et produit une taille cumulée particulière, un acteur capable d’influencer la taille des documents peut corrompre la mémoire voisine ou provoquer l’arrêt du processus ; versions touchées et correctif inconnus.

MongoDB
IdentifiantCVE-2026-106431
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-106431

Analyse technique

Le défaut concerne l’API BSON bulk-writer et requiert une taille cumulée de document précise.

Impact, versions et correctif

Événement datéRetenue comme nouvelle vulnérabilité car la fiche NVD fournie indique une publication le 8 octobre 2026 à 19:16:59 UTC, dans la période demandée (+02:00).
ImpactCorruption de mémoire ou arrêt du processus.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.9
Publication2026-10-08T19:16:59.070Z
Mise à jour2026-10-08T20:49:23.240Z

Action recommandée

Vérifier si l’application utilise l’API BSON bulk-writer et mettre à jour le pilote lorsque le correctif est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :