Alert GCSA-26141 - Vulnerabilita' in MongoDB
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-26141
data: 24 luglio 2026
titolo: Vulnerabilita' in MongoDB
******************************************************************
:: Descrizione del problema
Sono state rilasciate nuove versioni del database MongoDB
che risolvono 26 vulnerabilita', anche di livello alto.
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
MongoDB Server versioni precedenti alla 8.3.7
MongoDB Server versioni precedenti alla 8.2.12
MongoDB Server versioni precedenti alla 8.0.28
MongoDB Server versioni precedenti alla 7.0.39
MongoDB Compass versioni precedenti alla 1.49.7
:: Impatto
Denial of Service (DoS)
Accesso a dati riservati (ID)
Esecuzione remota di codice arbitrario (RCE)
Bypass delle funzionalita' di sicurezza (SFB)
Acquisizione di privilegi piu' elevati (EoP)
Attacco all'integrita' dei dati (Data Manipulation)
:: Soluzione
Aggiornare il prodotto all'ultima versione.
https://www.mongodb.com/docs/manual/tutorial/upgrade-revision/
Release Notes for MongoDB 8.3.7 - July 22, 2026
https://www.mongodb.com/docs/manual/release-notes/8.3/#std-label-release-notes-8.3
Release Notes for MongoDB 8.2.12 - July 22, 2026
https://www.mongodb.com/docs/manual/release-notes/8.2/#std-label-release-notes-8.2
:: Riferimenti
MongoDB Alerts
https://www.mongodb.com/resources/products/alerts#security
Server Release Notes - Changelog
https://www.mongodb.com/docs/manual/release-notes/8.3-changelog/#std-label-8.3.7-changelog
https://www.mongodb.com/docs/manual/release-notes/8.2-changelog/#std-label-8.2.12-changelog
Mitre CVE
I riferimenti CVE sono disponibili nell'advisory originale.
GARR CERT Security Alert - subscribe/unsubscribe:
https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCamM35gAKCRDBnEyTZRJg
Qu2GAJ4zfWZiN7OQgxjwjG6iVF18Hg11ywCgqs3XzV1/rzsRawoWuCknmk3s4Fs=
=SBDh
-----END PGP SIGNATURE-----