Bulletin de sécurité MongoDB (AV26-1024)
Numéro de série : AV26-1024 Date : 9 octobre 2026 En date du 8 octobre 2026, MongoDB est touché par des vulnérabilités dans les produits suivants : Go Driver Versions antérieures à la version 2.9.0 Versions antérieures à la version 2.9.2 libmongo crypt Versions antérieures à la version 1.20.5 Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles. Duplicate masterKey field re-parses into the same KEK (en anglais seulement) Reject int32 length overflow in bsoncore.valueLength (en anglais seulement) Reject BSON lengths below the 5-byte minimum before slicing (en anglais seulement) MongoDB Alerts (en anglais seulement)
Résiliable à tout moment · 99 $ CA/mois


