Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- C Driver versions antérieures à 1.30.10
- C Driver versions antérieures à 2.5.3
- C# Driver versions antérieures à 3.11.2
- C++ Driver versions antérieures à 4.5.3
- Core Server versions antérieures à 7.0.43
- Core Server versions antérieures à 8.0.32
- Core Server versions antérieures à 8.3.11
- Core Server versions antérieures à 9.1.0-rc0
- Go Driver versions antérieures à 1.17.10
- Go Driver versions antérieures à 2.9.1
- Java Driver versions antérieures à 5.11.1
- PHP Driver versions antérieures à 1.21.5
- PHP Driver versions antérieures à 2.4.2
- PHP Laravel MongoDB Integration versions antérieures à 5.11.0
- Python Driver versions antérieures à 4.18.1
- Ruby Driver versions antérieures à 2.26.0
- Rust Driver versions antérieures à 3.9.1
Résumé
De multiples vulnérabilités ont été découvertes dans MongoDB. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité MongoDB CDRIVER-6416 du 10 septembre 2026 https://jira.mongodb.org/browse/CDRIVER-6416
- Bulletin de sécurité MongoDB CDRIVER-6427 du 10 septembre 2026 https://jira.mongodb.org/browse/CDRIVER-6427
- Bulletin de sécurité MongoDB CSHARP-6177 du 10 septembre 2026 https://jira.mongodb.org/browse/CSHARP-6177
- Bulletin de sécurité MongoDB CSHARP-6190 du 10 septembre 2026 https://jira.mongodb.org/browse/CSHARP-6190
- Bulletin de sécurité MongoDB CXX-3556 du 10 septembre 2026 https://jira.mongodb.org/browse/CXX-3556
- Bulletin de sécurité MongoDB GODRIVER-4081 du 10 septembre 2026 https://jira.mongodb.org/browse/GODRIVER-4081
- Bulletin de sécurité MongoDB JAVA-6276 du 10 septembre 2026 https://jira.mongodb.org/browse/JAVA-6276
- Bulletin de sécurité MongoDB JAVA-6283 du 10 septembre 2026 https://jira.mongodb.org/browse/JAVA-6283
- Bulletin de sécurité MongoDB PHPLARA-260 du 10 septembre 2026 https://jira.mongodb.org/browse/PHPLARA-260
- Bulletin de sécurité MongoDB PHPLARA-265 du 10 septembre 2026 https://jira.mongodb.org/browse/PHPLARA-265
- Bulletin de sécurité MongoDB PHPLIB-1929 du 10 septembre 2026 https://jira.mongodb.org/browse/PHPLIB-1929
- Bulletin de sécurité MongoDB PYTHON-5994 du 10 septembre 2026 https://jira.mongodb.org/browse/PYTHON-5994
- Bulletin de sécurité MongoDB RUBY-3941 du 10 septembre 2026 https://jira.mongodb.org/browse/RUBY-3941
- Bulletin de sécurité MongoDB RUST-2469 du 10 septembre 2026 https://jira.mongodb.org/browse/RUST-2469
- Bulletin de sécurité MongoDB SERVER-134063 du 11 septembre 2026 https://jira.mongodb.org/browse/SERVER-134063
- Référence CVE CVE-2026-88022 https://www.cve.org/CVERecord?id=CVE-2026-88022
- Référence CVE CVE-2026-88023 https://www.cve.org/CVERecord?id=CVE-2026-88023
- Référence CVE CVE-2026-88024 https://www.cve.org/CVERecord?id=CVE-2026-88024
- Référence CVE CVE-2026-88025 https://www.cve.org/CVERecord?id=CVE-2026-88025
- Référence CVE CVE-2026-88026 https://www.cve.org/CVERecord?id=CVE-2026-88026
- Référence CVE CVE-2026-88027 https://www.cve.org/CVERecord?id=CVE-2026-88027
- Référence CVE CVE-2026-88028 https://www.cve.org/CVERecord?id=CVE-2026-88028
- Référence CVE CVE-2026-88029 https://www.cve.org/CVERecord?id=CVE-2026-88029
- Référence CVE CVE-2026-88030 https://www.cve.org/CVERecord?id=CVE-2026-88030
- Référence CVE CVE-2026-88031 https://www.cve.org/CVERecord?id=CVE-2026-88031
- Référence CVE CVE-2026-88032 https://www.cve.org/CVERecord?id=CVE-2026-88032
- Référence CVE CVE-2026-88033 https://www.cve.org/CVERecord?id=CVE-2026-88033
- Référence CVE CVE-2026-88034 https://www.cve.org/CVERecord?id=CVE-2026-88034
- Référence CVE CVE-2026-88035 https://www.cve.org/CVERecord?id=CVE-2026-88035
- Référence CVE CVE-2026-88036 https://www.cve.org/CVERecord?id=CVE-2026-88036
- Référence CVE CVE-2026-89099 https://www.cve.org/CVERecord?id=CVE-2026-89099