Veille sécuritéBackend & données
P4Moyenne
Une erreur de limite dans l’écriture en masse de documents BSON du pilote MongoDB C peut écrire un octet zéro juste après une allocation sur le tas. Si l’application utilise cette API et produit une taille cumulée particulière, un acteur capable d’influencer la taille des documents peut corrompre la mémoire voisine ou provoquer l’arrêt du processus ; versions touchées et correctif inconnus.
MongoDB
IdentifiantCVE-2026-106431
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-106431
Analyse technique
Le défaut concerne l’API BSON bulk-writer et requiert une taille cumulée de document précise.
Impact, versions et correctif
Événement datéRetenue comme nouvelle vulnérabilité car la fiche NVD fournie indique une publication le 8 octobre 2026 à 19:16:59 UTC, dans la période demandée (+02:00).
ImpactCorruption de mémoire ou arrêt du processus.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.9
Publication2026-10-08T19:16:59.070Z
Mise à jour2026-10-08T20:49:23.240Z
Action recommandée
Vérifier si l’application utilise l’API BSON bulk-writer et mettre à jour le pilote lorsque le correctif est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).