Alert GCSA-26141 - Vulnerabilita' in MongoDB
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26141 data: 24 luglio 2026 titolo: Vulnerabilita' in MongoDB ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del database MongoDB che risolvono 26 vulnerabilita', anche di livello alto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato MongoDB Server versioni precedenti alla 8.3.7 MongoDB Server versioni precedenti alla 8.2.12 MongoDB Server versioni precedenti alla 8.0.28 MongoDB Server versioni precedenti alla 7.0.39 MongoDB Compass versioni precedenti alla 1.49.7 :: Impatto Denial of Service (DoS) Accesso a dati riservati (ID) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) Acquisizione di privilegi piu' elevati (EoP) Attacco all'integrita' dei dati (Data Manipulation) :: Soluzione Aggiornare il prodotto all'ultima versione. https://www.mongodb.com/docs/manual/tutorial/upgrade-revision/ Release Notes for MongoDB 8.3.7 - July 22, 2026 https://www.mongodb.com/docs/manual/release-notes/8.3/#std-label-release-notes-8.3 Release Notes for MongoDB 8.2.12 - July 22, 2026 https://www.mongodb.com/docs/manual/release-notes/8.2/#std-label-release-notes-8.2 :: Riferimenti MongoDB Alerts https://www.mongodb.com/resources/products/alerts#security Server Release Notes - Changelog https://www.mongodb.com/docs/manual/release-notes/8.3-changelog/#std-label-8.3.7-changelog https://www.mongodb.com/docs/manual/release-notes/8.2-changelog/#std-label-8.2.12-changelog Mitre CVE I riferimenti CVE sono disponibili nell'advisory originale. GARR CERT Security Alert - subscribe/unsubscribe: https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCamM35gAKCRDBnEyTZRJg Qu2GAJ4zfWZiN7OQgxjwjG6iVF18Hg11ywCgqs3XzV1/rzsRawoWuCknmk3s4Fs= =SBDh -----END PGP SIGNATURE-----