Alert GCSA-26212 - Vulnerabilita' in MongoDB Server
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26212 data: 10 settembre 2026 titolo: Vulnerabilita' in MongoDB Server ****************************************************************** :: Descrizione del problema MongoDB ha rilasciato nuove versioni di MongoDB Server per risolvere 24 vulnerabilita', delle quali una con gravita' "critica", e 17 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato MongoDB Server versioni precedenti alla 8.3.9 (stable) MongoDB Server versioni precedenti alla 8.0.30 MongoDB Server versioni precedenti alla 7.0.41 :: Impatto Denial of Service (DoS) Accesso a dati riservati (ID) Esecuzione remota di codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) Acquisizione di privilegi piu' elevati (EoP) Attacco all'integrita' dei dati (Data Manipulation) Spoofing (Provide Misleading Information) :: Soluzione Aggiornare i prodotti alle ultime versioni. https://www.mongodb.com/docs/manual/tutorial/upgrade-revision/ Release Notes for MongoDB 8.3.9 - Sept 8, 2026 https://www.mongodb.com/docs/manual/release-notes/8.3#839---sept-8-2026 :: Riferimenti MongoDB Alerts https://www.mongodb.com/resources/products/alerts#security Server Release Notes - Changelog https://www.mongodb.com/docs/manual/release-notes/8.3-changelog/#839-changelog https://www.mongodb.com/docs/manual/release-notes/8.0-changelog/#8030-changelog https://www.mongodb.com/docs/manual/release-notes/7.0-changelog/#7041-changelog Mitre CVE I riferimenti CVE sono disponibili nell'advisory originale. GARR CERT Security Alert - subscribe/unsubscribe: https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCaqKwsgAKCRDBnEyTZRJg Qnm/AJ9P8V8hS9r/sgDUHy45zeJvX0SYkwCgjpJdFBHV/5lJIpEkMGdEo1Og4HE= =6S4+ -----END PGP SIGNATURE-----