CERTFR-2024-AVI-0722_Vulnerabilite dans MongoDB Server

AVIS CERT
CERT-FR

Publié le 28 août 2024 à 17h11

Objet : Vulnérabilité dans MongoDB Server

Référence : CERTFR-2024-AVI-0722

Risque(s)

- Exécution de code arbitraire

Système(s) affecté(s)

- MongoDB Server versions 5.x antérieures à 5.0.14 sur Linux
- MongoDB Server versions 6.x antérieures à 6.0.3 sur Linux

Résumé

Une vulnérabilité a été découverte dans MongoDB Server. Elle permet à un attaquant de provoquer une exécution de code arbitraire.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité MongoDB SERVER-69507 du 27 août 2024

https://jira.mongodb.org/browse/SERVER-69507

- Référence CVE CVE-2024-8207

https://www.cve.org/CVERecord?id=CVE-2024-8207

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0722/