Skip to main content

Alert GCSA-26141 - Vulnerabilita' in MongoDB


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

   alert ID: GCSA-26141
       data: 24 luglio 2026
     titolo: Vulnerabilita' in MongoDB

******************************************************************

:: Descrizione del problema

   Sono state rilasciate nuove versioni del database MongoDB
   che risolvono 26 vulnerabilita', anche di livello alto.

   Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

   MongoDB Server versioni precedenti alla 8.3.7
   MongoDB Server versioni precedenti alla 8.2.12
   MongoDB Server versioni precedenti alla 8.0.28
   MongoDB Server versioni precedenti alla 7.0.39
   MongoDB Compass versioni precedenti alla 1.49.7


:: Impatto

   Denial of Service (DoS)
   Accesso a dati riservati (ID)
   Esecuzione remota di codice arbitrario (RCE)
   Bypass delle funzionalita' di sicurezza (SFB)
   Acquisizione di privilegi piu' elevati (EoP)
   Attacco all'integrita' dei dati (Data Manipulation)


:: Soluzione

   Aggiornare il prodotto all'ultima versione.
   https://www.mongodb.com/docs/manual/tutorial/upgrade-revision/

   Release Notes for MongoDB 8.3.7 - July 22, 2026
   https://www.mongodb.com/docs/manual/release-notes/8.3/#std-label-release-notes-8.3

   Release Notes for MongoDB 8.2.12 - July 22, 2026
   https://www.mongodb.com/docs/manual/release-notes/8.2/#std-label-release-notes-8.2


:: Riferimenti

   MongoDB Alerts
   https://www.mongodb.com/resources/products/alerts#security

   Server Release Notes - Changelog
   https://www.mongodb.com/docs/manual/release-notes/8.3-changelog/#std-label-8.3.7-changelog
   https://www.mongodb.com/docs/manual/release-notes/8.2-changelog/#std-label-8.2.12-changelog

   Mitre CVE
   I riferimenti CVE sono disponibili nell'advisory originale.


GARR CERT Security Alert - subscribe/unsubscribe:
https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCamM35gAKCRDBnEyTZRJg
Qu2GAJ4zfWZiN7OQgxjwjG6iVF18Hg11ywCgqs3XzV1/rzsRawoWuCknmk3s4Fs=
=SBDh
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT