Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service
- Injection de requêtes illégitimes par rebond (CSRF)
Systèmes affectés
- C Driver versions 2.x antérieures à 2.5.2
- C Driver versions antérieures à 1.30.9
- C++ Driver versions antérieures à 4.5.2
- libmongocrypt versions antérieures à 1.20.4
- MongoDB pour VS Code versions antérieures à 1.17.1
- PHP Driver versions 2.1.x antérieures à 2.1.9
- PHP Driver versions 2.2.x antérieures à 2.5.1
- PHP Driver versions antérieures à 1.21.8
Résumé
De multiples vulnérabilités ont été découvertes dans MongoDB. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de requêtes illégitimes par rebond (CSRF).
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité MongoDB CDRIVER-6405 du 03 septembre 2026 https://jira.mongodb.org/browse/CDRIVER-6405
- Bulletin de sécurité MongoDB CDRIVER-6407 du 03 septembre 2026 https://jira.mongodb.org/browse/CDRIVER-6407
- Bulletin de sécurité MongoDB CDRIVER-6409 du 03 septembre 2026 https://jira.mongodb.org/browse/CDRIVER-6409
- Bulletin de sécurité MongoDB CDRIVER-6410 du 03 septembre 2026 https://jira.mongodb.org/browse/CDRIVER-6410
- Bulletin de sécurité MongoDB CXX-3547 du 03 septembre 2026 https://jira.mongodb.org/browse/CXX-3547
- Bulletin de sécurité MongoDB CXX-3548 du 03 septembre 2026 https://jira.mongodb.org/browse/CXX-3548
- Bulletin de sécurité MongoDB MONGOCRYPT-960 du 03 septembre 2026 https://jira.mongodb.org/browse/MONGOCRYPT-960
- Bulletin de sécurité MongoDB MONGOCRYPT-971 du 03 septembre 2026 https://jira.mongodb.org/browse/MONGOCRYPT-971
- Bulletin de sécurité MongoDB PHPC-2744 du 03 septembre 2026 https://jira.mongodb.org/browse/PHPC-2744
- Bulletin de sécurité MongoDB VSCODE-798 du 03 septembre 2026 https://jira.mongodb.org/browse/VSCODE-798
- Référence CVE CVE-2026-84962 https://www.cve.org/CVERecord?id=CVE-2026-84962
- Référence CVE CVE-2026-84963 https://www.cve.org/CVERecord?id=CVE-2026-84963
- Référence CVE CVE-2026-84964 https://www.cve.org/CVERecord?id=CVE-2026-84964
- Référence CVE CVE-2026-84965 https://www.cve.org/CVERecord?id=CVE-2026-84965
- Référence CVE CVE-2026-84966 https://www.cve.org/CVERecord?id=CVE-2026-84966
- Référence CVE CVE-2026-84967 https://www.cve.org/CVERecord?id=CVE-2026-84967
- Référence CVE CVE-2026-84968 https://www.cve.org/CVERecord?id=CVE-2026-84968
- Référence CVE CVE-2026-84969 https://www.cve.org/CVERecord?id=CVE-2026-84969
- Référence CVE CVE-2026-84970 https://www.cve.org/CVERecord?id=CVE-2026-84970
- Référence CVE CVE-2026-84971 https://www.cve.org/CVERecord?id=CVE-2026-84971