Alert GCSA-26212 - Vulnerabilita' in MongoDB Server
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-26212
data: 10 settembre 2026
titolo: Vulnerabilita' in MongoDB Server
******************************************************************
:: Descrizione del problema
MongoDB ha rilasciato nuove versioni di MongoDB Server per risolvere 24 vulnerabilita',
delle quali una con gravita' "critica", e 17 con gravita' "alta".
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
MongoDB Server versioni precedenti alla 8.3.9 (stable)
MongoDB Server versioni precedenti alla 8.0.30
MongoDB Server versioni precedenti alla 7.0.41
:: Impatto
Denial of Service (DoS)
Accesso a dati riservati (ID)
Esecuzione remota di codice arbitrario (RCE)
Bypass delle funzionalita' di sicurezza (SFB)
Acquisizione di privilegi piu' elevati (EoP)
Attacco all'integrita' dei dati (Data Manipulation)
Spoofing (Provide Misleading Information)
:: Soluzione
Aggiornare i prodotti alle ultime versioni.
https://www.mongodb.com/docs/manual/tutorial/upgrade-revision/
Release Notes for MongoDB 8.3.9 - Sept 8, 2026
https://www.mongodb.com/docs/manual/release-notes/8.3#839---sept-8-2026
:: Riferimenti
MongoDB Alerts
https://www.mongodb.com/resources/products/alerts#security
Server Release Notes - Changelog
https://www.mongodb.com/docs/manual/release-notes/8.3-changelog/#839-changelog
https://www.mongodb.com/docs/manual/release-notes/8.0-changelog/#8030-changelog
https://www.mongodb.com/docs/manual/release-notes/7.0-changelog/#7041-changelog
Mitre CVE
I riferimenti CVE sono disponibili nell'advisory originale.
GARR CERT Security Alert - subscribe/unsubscribe:
https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCaqKwsgAKCRDBnEyTZRJg
Qnm/AJ9P8V8hS9r/sgDUHy45zeJvX0SYkwCgjpJdFBHV/5lJIpEkMGdEo1Og4HE=
=6S4+
-----END PGP SIGNATURE-----