Aller au contenu
Développeur Full Stack
, ,

CVE-2026-82335 — dépassement de tampon dans IBM Guardium Data Protection

Dans cet article 3 rubriques
Veille sécuritéBackend & données
P3Élevée

La fiche NVD signale un dépassement de tampon sur le tas dans l’analyseur du protocole MongoDB d’IBM Guardium Data Protection 12.0, 12.1 et 12.2. La mise à jour de fiche est datée du 8 octobre, mais les éléments fournis ne permettent pas de confirmer qu’elle apporte un changement substantiel.

MongoDB
IdentifiantCVE-2026-82335
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-82335

Analyse technique

Un attaquant distant peut envoyer un nom d’utilisateur MongoDB SCRAM spécialement conçu avec une longueur excessive afin de provoquer une corruption mémoire.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-08T20:17:36.873Z et une mise à jour le 2026-10-08T20:49:50.083Z. L’événement rapporté est une modification de fiche, dont le caractère substantiel n’est pas établi par les données fournies.
ImpactCorruption mémoire pouvant entraîner un déni de service ou une exécution de code arbitraire.
Versions affectéesIBM Guardium Data Protection 12.0, 12.1 et 12.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.1
Publication2026-10-08T20:17:36.873Z
Mise à jour2026-10-08T20:49:50.083Z

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :