Alert GCSA-26175 - Vulnerabilita' in prodotti MongoDB
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26175 data: 14 agosto 2026 titolo: Vulnerabilita' in prodotti MongoDB ****************************************************************** :: Descrizione del problema MongoDB ha rilasciato versioni aggiornate dei suoi prodotti per risolvere 31 vulnerabilita', delle quali 2 con gravita' "critica", e 20 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato MongoDB Server versioni precedenti alla 8.3.8 (stable) MongoDB Server versioni precedenti alla 8.0.29 MongoDB Server versioni precedenti alla 7.0.40 MongoDB Java Driver versioni precedenti alla 5.9.2 MongoDB BI Connector ODBC Driver versioni precedenti alla 1.4.9 :: Impatto Denial of Service (DoS) Accesso a dati riservati (ID) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) Acquisizione di privilegi piu' elevati (EoP) Attacco all'integrita' dei dati (Data Manipulation) :: Soluzione Aggiornare i prodotti alle ultime versioni. https://www.mongodb.com/docs/manual/tutorial/upgrade-revision/ Release Notes for MongoDB 8.3.8 - Aug 11, 2026 https://www.mongodb.com/docs/manual/release-notes/8.3/#std-label-release-notes-8.3 :: Riferimenti MongoDB Alerts https://www.mongodb.com/resources/products/alerts#security Server Release Notes - Changelog https://www.mongodb.com/docs/manual/release-notes/8.3-changelog/#std-label-8.3.8-changelog https://www.mongodb.com/docs/manual/release-notes/8.0-changelog/#std-label-8.0.29-changelog https://www.mongodb.com/docs/manual/release-notes/7.0-changelog/#std-label-7.0.40-changelog MongoDB Java Driver release 5.9.2 https://github.com/mongodb/mongo-java-driver/releases/tag/r5.9.2 MongoDB BI Connector ODBC Driver release 1.4.9 https://github.com/mongodb/mongo-bi-connector-odbc-driver/releases/tag/v1.4.9 Mitre CVE I riferimenti CVE sono disponibili nell'advisory originale. GARR CERT Security Alert - subscribe/unsubscribe: https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCan7o6AAKCRDBnEyTZRJg QmRdAJwMfLI1W2glIwYxDt8nJaMpf/9IQwCgq45gROCNvaKDSNGlb/lfq8MYcEI= =qEvM -----END PGP SIGNATURE-----