Skip to main content

Alert GCSA-26212 - Vulnerabilita' in MongoDB Server


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

   alert ID: GCSA-26212
       data: 10 settembre 2026
     titolo: Vulnerabilita' in MongoDB Server

******************************************************************

:: Descrizione del problema

   MongoDB ha rilasciato nuove versioni di MongoDB Server per risolvere 24 vulnerabilita',
   delle quali una con gravita' "critica", e 17 con gravita' "alta".

   Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

   MongoDB Server versioni precedenti alla 8.3.9 (stable)
   MongoDB Server versioni precedenti alla 8.0.30
   MongoDB Server versioni precedenti alla 7.0.41


:: Impatto

   Denial of Service (DoS)
   Accesso a dati riservati (ID)
   Esecuzione remota di codice arbitrario (RCE)
   Bypass delle funzionalita' di sicurezza (SFB)
   Acquisizione di privilegi piu' elevati (EoP)
   Attacco all'integrita' dei dati (Data Manipulation)
   Spoofing (Provide Misleading Information)


:: Soluzione

   Aggiornare i prodotti alle ultime versioni.
   https://www.mongodb.com/docs/manual/tutorial/upgrade-revision/

   Release Notes for MongoDB 8.3.9 - Sept 8, 2026
   https://www.mongodb.com/docs/manual/release-notes/8.3#839---sept-8-2026


:: Riferimenti

   MongoDB Alerts
   https://www.mongodb.com/resources/products/alerts#security

   Server Release Notes - Changelog
   https://www.mongodb.com/docs/manual/release-notes/8.3-changelog/#839-changelog
   https://www.mongodb.com/docs/manual/release-notes/8.0-changelog/#8030-changelog
   https://www.mongodb.com/docs/manual/release-notes/7.0-changelog/#7041-changelog

   Mitre CVE
   I riferimenti CVE sono disponibili nell'advisory originale.


GARR CERT Security Alert - subscribe/unsubscribe:
https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCaqKwsgAKCRDBnEyTZRJg
Qnm/AJ9P8V8hS9r/sgDUHy45zeJvX0SYkwCgjpJdFBHV/5lJIpEkMGdEo1Og4HE=
=6S4+
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT