Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-8053-MongoDB — Desc "VÉRIFICATEUR CVE-2026-8053"-20260518-16h30-GMT+7 | Kitploit
Outils/GitHubGitHub/mgiay/cve-2026-8053-mongodb
Scanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationSécurité CloudDevSecOpsSécurité des Bases de Données
GitHubmgiay/cve-2026-8053-mongodb

CVE-2026-8053-MongoDB

Desc "VÉRIFICATEUR CVE-2026-8053"-20260518-16h30-GMT+7

Voir le dépôt
7il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-8053 — MongoDB Server Écriture hors limites

Aperçu

PropriétéValeur
Identifiant CVECVE-2026-8053
Nom techniqueFlatBSON Duplicate Field Index Drift
Type de vulnérabilitéCWE-787 — Out-of-bounds Write
CVSS v4.08.7 (HIGH)
CVSS v3.18.8 (HIGH)
EPSS0.064% (20e percentile — faible probabilité d'exploitation)
KEV (Known Exploited)Non répertorié
Date de découverteInterne MongoDB
Date de publication12/05/2026
Date de réservation06/05/2026
Statut NVDPUBLISHED / Awaiting Analysis

Description détaillée

Cause racine

La vulnérabilité existe dans le système de collection time-series du serveur MongoDB. Plus précisément, l'erreur se produit en raison de :

Une incohérence (inconsistency) dans le mécanisme de mappage entre le nom de champ (field name) et l'index à l'intérieur du catalog de buckets time-series.

Lorsque ce mécanisme de mappage dérive (drift), une opération d'écriture peut provoquer une écriture hors limites (out-of-bounds write) dans le processus mongod. Dans certaines conditions, cela peut dégénérer en exécution de code arbitraire (Remote Code Execution).

Contexte technique — FlatBSON & Time-Series Bucket Catalog

  • FlatBSON est un format de sérialisation binaire interne utilisé par MongoDB, plus optimisé que le BSON standard pour les opérations time-series.
  • Time-series bucket catalog est une structure de données qui gère les « buckets » — chaque bucket contient plusieurs points de données time-series regroupés par temps.
  • À l'intérieur de ce catalogue, une table de mappage (field-name → index) est maintenue pour un accès rapide aux champs. Lorsque ce mappage est dupliqué ou mal indexé (duplicate field index drift), les opérations d'écriture suivantes peuvent écrire des données en dehors de la région mémoire allouée.

Conditions d'exploitation

ConditionDescription
AuthentificationRequise — l'attaquant doit disposer d'un compte MongoDB valide
PrivilègesNécessite un privilège d'écriture (write privilege) sur la base de données
Interaction utilisateurAucune
RéseauExploitable à distance via le réseau
ComplexitéFaible (attack complexity: LOW)

Versions affectées

Branche MongoDBVersion affectéeCorrigé à partir de
5.0< 5.0.33≥ 5.0.33
6.0< 6.0.28≥ 6.0.28
7.0< 7.0.34≥ 7.0.34
8.0< 8.0.23≥ 8.0.23
8.2< 8.2.9≥ 8.2.9
8.3< 8.3.2≥ 8.3.2

Remarque : Les versions antérieures à 5.0 (4.x, 3.x) ont atteint la fin de vie (EOL). Si vous exécutez ces versions, une mise à niveau urgente vers une branche prise en charge est nécessaire.


Vecteur d'attaque (CVSS v4.0)```

CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

root@kitploit:~
| Composant | Valeur | Signification |
|------------|---------|---------|
| AV (Attack Vector) | **Network (N)** | Exploitation à distance via le réseau |
| AC (Attack Complexity) | **Low (L)** | Aucune condition spéciale requise |
| AT (Attack Requirements) | **None (N)** | Aucun prérequis |
| PR (Privileges Required) | **Low (L)** | Uniquement un utilisateur avec droit d'écriture |
| UI (User Interaction) | **None (N)** | Aucune interaction de la victime requise |
| VC/VI/VA (Vulnerable System) | **High / High / High** | L'ensemble de la triade CIA est affecté |
| SC/SI/SA (Subsequent System) | **None** | N'affecte pas les autres systèmes |

---

## Guide de correction

### 1. Mesure principale : Mise à niveau du serveur MongoDB

C'est la mesure **unique et radicale**. Mettez à niveau le serveur MongoDB vers la version corrigée correspondante :```bash
# Kiểm tra phiên bản hiện tại
mongod --version

# Debian/Ubuntu — nâng cấp qua APT
sudo apt update
sudo apt install -y mongodb-org=<phiên-bản-đã-vá>

# RHEL/CentOS/Rocky — nâng cấp qua YUM/DNF
sudo yum update mongodb-org-<phiên-bản-đã-vá>

# Docker — pull image mới
docker pull mongo:<phiên-bản-đã-vá>

Versions de correctifs spécifiques par branche :

BrancheCommande de mise à niveau exemple (APT)
5.0sudo apt install -y mongodb-org=5.0.33
6.0sudo apt install -y mongodb-org=6.0.28
7.0sudo apt install -y mongodb-org=7.0.34
8.0sudo apt install -y mongodb-org=8.0.23
8.2sudo apt install -y mongodb-org=8.2.9
8.3sudo apt install -y mongodb-org=8.3.2

2. Mesures d'atténuation temporaires (si vous ne pouvez pas mettre à niveau immédiatement)

  • Limiter les droits d'écriture — Examiner et révoquer les droits d'écriture inutiles pour les utilisateurs de la base de données : ```javascript // Kiểm tra user có quyền ghi vào time-series collections db.getUsers({ showCredentials: false });
    root@kitploit:~
  • Surveillance des logs — Suivez les logs MongoDB pour détecter les signes d'anomalie : ```bash tail -f /var/log/mongodb/mongod.log | grep -iE "error|assert|abort|segfault"
    root@kitploit:~
  • Network segmentation — Restreindre l'accès réseau au port MongoDB (27017 par défaut), autoriser uniquement à partir des adresses IP de confiance : ```bash

    Sử dụng firewall (iptables / nftables / firewalld)

    sudo ufw allow from to any port 27017
    root@kitploit:~
  • Bật xác thực — Assurez-vous que MongoDB est configuré avec authorization: enabled dans mongod.conf: ```yaml security: authorization: enabled
    root@kitploit:~
  • Désactiver temporairement les collections time-series — Si vous n'utilisez pas la fonctionnalité time-series, envisagez de désactiver ou de ne pas créer de collections time-series jusqu'à ce que le correctif soit appliqué.

3. Vérification après la mise à niveau```bash

1. Xác nhận phiên bản mới

mongod --version

2. Kiểm tra trạng thái service

sudo systemctl status mongod

3. Kết nối và kiểm tra

mongosh --eval "db.version()"

4. Chạy script scan (đính kèm trong repo này)

sudo bash CVE-2026-8053-MongoDB-Fixed.sh

root@kitploit:~
---

## Outil de scan : `CVE-2026-8053-MongoDB-Fixed.sh`

Script bash qui scanne et évalue automatiquement si le serveur MongoDB est affecté par CVE-2026-8053. Le script est conçu pour s'exécuter en toute sécurité sur **production** — toutes les opérations sont en mode **read-only**, aucune donnée n'est écrite dans MongoDB.

### Fonctionnalités principales

| Fonctionnalité | Description |
|-----------|-------|
| Détection d'installation | Recherche automatique du chemin de `mongod` et du shell (`mongosh`/`mongo`) |
| Comparaison de version | Compare la version installée avec la liste des versions affectées (6 branches) |
| Détection EOL | Alerte si MongoDB est sur une branche en fin de vie (4.4 et inférieur) |
| Scan time-series | Liste toutes les time-series collections dans tout le cluster |
| Vérification des permissions | Liste les utilisateurs ayant des droits d'écriture — cibles potentielles d'exploitation de la vulnérabilité |
| Vérification de sécurité | Évalue la configuration `authorization`, `bindIp`, `TLS/SSL` |
| Support replica set | Connexion via chaîne de connexion `mongodb://host:port/?replicaSet=name` |
| Sorties multiples | Mode normal (couleur), silencieux (code de sortie), JSON (CI/CD) |
| Sécurité absolue | **0 opération d'écriture** — toutes les commandes MongoDB sont en lecture seule |

### Configuration système requise

| Exigence | Détail |
|----------|----------|
| Système d'exploitation | Linux (Ubuntu, Debian, RHEL, CentOS, Rocky, Alma, etc.) |
| Bash | ≥ 4.0 (support des tableaux associatifs) |
| MongoDB Shell | `mongosh` (recommandé) ou `mongo` (legacy) |
| Permissions OS | `sudo` / `root` (pour lire le fichier de configuration `/etc/mongod.conf`) |
| Permissions MongoDB | Utilisateur avec droits de lecture sur `system.users` et exécution de `listDatabases` |

### Paramètres de ligne de commande (CLI Options)

| Option courte | Option longue | Paramètre | Défaut | Description |
|-------------|------------|---------|----------|-------|
| `-h` | `--help` | — | — | Afficher l'aide et quitter |
| `-q` | `--quiet` | — | `false` | N'afficher que le résultat principal, utiliser le code de sortie pour déterminer l'état |
| `-j` | `--json` | — | `false` | Sortie au format JSON (adapté aux pipelines CI/CD) |
| `-H` | `--host` | `HOST` | `localhost` | Adresse du serveur MongoDB |
| `-P` | `--port` | `PORT` | `27017` | Port MongoDB |
| `-u` | `--user` | `USER` | `super_admin` | Nom d'utilisateur MongoDB |
| `-p` | `--pass` | `PASS` | *(valeur par défaut interne)* | Mot de passe MongoDB |
| `-r` | `--replica-set` | `NAME` | `rs_cams` | Nom du replica set (si applicable) |
| — | `--auth-db` | `DB` | `admin` | Base de données d'authentification |
| — | `--no-color` | — | `false` | Désactiver les couleurs ANSI dans la sortie |

### Processus de scan en 6 étapes

Le script exécute séquentiellement 6 étapes. Chaque étape affiche des logs de statut `[INFO]` / `[OK]` / `[WARN]` / `[ERROR]`.```
Bước 1: Phát hiện MongoDB installation
  ├─ Tìm mongod trong $PATH
  ├─ Duyệt các thư mục phổ biến:
  │   /usr/bin, /usr/local/bin, /opt/mongodb/bin, /usr/lib/mongodb, /snap/bin
  └─ Thất bại → exit 0 (không cài đặt = không bị ảnh hưởng)

Bước 2: Lấy phiên bản MongoDB
  ├─ Chạy: mongod --version
  ├─ Parse output: "db version v6.0.15" → "6.0.15"
  └─ Thất bại → exit 2 (lỗi không xác định)

Bước 3: So sánh phiên bản với danh sách bị ảnh hưởng
  ├─ Tách major.minor.patch bằng regex
  ├─ Kiểm tra EOL (4.4, 4.2, 4.0, 3.6, ...)
  ├─ Đối chiếu với bảng PATCHED_VERSIONS:
  │   ┌────────────┬──────────────┬────────┐
  │   │ Nhánh      │ Ngưỡng vá    │ Ví dụ  │
  │   ├────────────┼──────────────┼────────┤
  │   │ 5.0        │ patch ≥ 33   │ 5.0.33 │
  │   │ 6.0        │ patch ≥ 28   │ 6.0.28 │
  │   │ 7.0        │ patch ≥ 34   │ 7.0.34 │
  │   │ 8.0        │ patch ≥ 23   │ 8.0.23 │
  │   │ 8.2        │ patch ≥ 9    │ 8.2.9  │
  │   │ 8.3        │ patch ≥ 2    │ 8.3.2  │
  │   └────────────┴──────────────┴────────┘
  ├─ Nhánh ≥ 8.4 → mặc định AN TOÀN
  └─ Kết quả: SAFE | VULNERABLE | EOL | UNKNOWN

Bước 4: Kiểm tra trạng thái mongod
  ├─ pgrep -x mongod
  ├─ systemctl is-active mongod
  ├─ ss / netstat kiểm tra port đang listen
  └─ Kết quả: đang chạy / không chạy

Bước 5: Kiểm tra time-series collections & quyền người dùng
  │ (chỉ thực hiện nếu mongod đang chạy và kết nối được)
  ├─ check_timeseries_collections():
  │   ├─ listDatabases → lấy danh sách tất cả database
  │   ├─ getCollectionInfos({ type: "timeseries" }) → từng database
  │   └─ Output: JSON array [{ database, collection, timeseries }]
  │
  ├─ check_user_privileges():
  │   ├─ Đọc admin.system.users
  │   ├─ Lọc user có role ghi: readWrite, dbOwner, root,
  │   │   readWriteAnyDatabase, dbAdmin, userAdmin, backup,
  │   │   restore, clusterAdmin, hostManager, __system
  │   ├─ Output: JSON array [{ user, database, roles }]
  │   └─ Đây là những user CÓ THỂ khai thác lỗ hổng
  │
  └─ Kết nối thất bại → gợi ý dùng -u -p để xác thực

Bước 6: Kiểm tra cấu hình bảo mật
  ├─ Tìm file mongod.conf (/etc/mongod.conf, /etc/mongodb.conf, ...)
  ├─ Fallback: đọc /proc/<pid>/cmdline nếu không tìm thấy file
  ├─ Kiểm tra 3 hạng mục:
  │   ├─ authorization: enabled  → [OK] / [WARN]
  │   ├─ bindIp: 127.0.0.1       → [OK] / [WARN] (public)
  │   └─ TLS/SSL: requireTLS     → [OK] / [WARN]
  └─ Kết quả: "OK" hoặc danh sách vấn đề (authorization_disabled, ...)

Détails des fonctions principales

detect_mongod_path()

Détecte le chemin du binaire mongod sur le système.

  • Priorité 1 : Recherche dans $PATH avec command -v mongod
  • Priorité 2 : Parcourt la liste des répertoires fixes : /usr/bin, /usr/local/bin, /opt/mongodb/bin, /usr/lib/mongodb, /snap/bin
  • Retourne : Chemin absolu ou vide (non trouvé)

get_mongod_version()

Extrait la version de la sortie de mongod --version.

  • Entrée : Chemin mongod
  • Traitement : Analyse la première ligne, utilise la regex v?\K\d+\.\d+\.\d+
  • Exemple : db version v6.0.15 → 6.0.15
  • Retourne : Chaîne de version X.Y.Z ou vide

check_version_vulnerable()

Compare la version MongoDB avec la base de données de vulnérabilités.

  • Logique :
    1. Sépare la version en major.minor et patch avec la regex ^(\d+)\.(\d+)\.(\d+)$
    2. Vérification EOL : compare avec EOL_BRANCHES[]
    3. Recherche PATCHED_VERSIONS[associative_array]
    4. Si la branche n'est pas dans la DB → vérifie ≥ 8.4 (par défaut sûr)
    5. Comparaison arithmétique : patch < threshold → VULNERABLE
  • Code de sortie : 0 = SAFE, 1 = VULNERABLE, 2 = EOL/UNKNOWN

build_mongo_cmd()

Construit la commande de connexion complète au shell MongoDB.

  • Shell : mongosh (prioritaire) → mongo (fallback)
  • Replica set : Si MONGOD_REPLICA_SET est défini, utilise la chaîne de connexion "mongodb://HOST:PORT/?replicaSet=NAME" — les paramètres --host / --port sont ignorés (déjà dans l'URI)
  • Standalone : Ajoute --host (si différent de localhost) et --port (si différent de 27017)
  • Authentification : --username, --password, --authenticationDatabase (si MONGOD_USER est défini)
  • Exemple de sortie : ``` mongosh --quiet "mongodb://localhost:27017/?replicaSet=rs_cams"
    --username super_admin --password *** --authenticationDatabase admin
    root@kitploit:~

check_timeseries_collections()

Scanne l'ensemble du cluster pour trouver les collections time-series.

  • Procédure :
    1. adminDb.adminCommand({ listDatabases: 1, nameOnly: true }) — liste toutes les bases de données
    2. Pour chaque base : db.getCollectionInfos({ type: "timeseries" }) — filtre les time-series
    3. Rassemble les résultats : { database, collection, timeseries }
  • Timeout : 30 secondes
  • Sortie : tableau JSON — vide [] si aucune collection time-series

check_user_privileges()

Liste les utilisateurs ayant des droits d'écriture — cibles potentielles d'exploitation de CVE.

  • Source de données : admin.system.users.find()
  • Liste des rôles à risque :
    • readWrite — écriture dans une base spécifique
    • readWriteAnyDatabase — écriture dans toutes les bases
    • dbAdmin, dbOwner — administration de bases
    • userAdmin, userAdminAnyDatabase — gestion des utilisateurs
    • root — tous les droits
    • __system, backup, restore, clusterAdmin, hostManager — droits système
  • Sortie : tableau JSON [{ user, database, roles }]
  • Timeout : 30 secondes

check_security_config()

Évalue la configuration de sécurité à partir du fichier mongod.conf.

  • Recherche du fichier config : parcourt la liste des répertoires standards → fallback lecture de /proc/<pid>/cmdline
  • 3 éléments de vérification :
    ÉlémentPattern grepRisque si absent
    Authorizationauthorization: enabledTout le monde peut se connecter sans auth
    Bind IPbindIp: 127.0.0.1 ou bindIpAll: falseExposé sur le réseau public
    TLS/SSLmode: requireTLS ou ssl: requireSSLDonnées transmises non chiffrées
  • Retourne : "OK" (parfait) ou une liste de problèmes (ex : authorization_disabled\ntls_disabled)

Mode de sortie

Le script prend en charge 3 modes de sortie, pour différents usages :

1. Mode normal (par défaut)```bash

sudo bash CVE-2026-8053-MongoDB-Fixed.sh

root@kitploit:~
Sortie complète avec couleurs ANSI : bannière, journal étape par étape, tableau récapitulatif, recommandations détaillées.```
==============================================
  CVE-2026-8053 Scanner v1.0.0
  CVE-2026-8053: FlatBSON Duplicate Field Index Drift
  Ngay quet: 2026-05-18 14:30:00
==============================================

[INFO] Buoc 1/6: Phat hien MongoDB installation...
[OK] Tim thay mongod tai: /usr/bin/mongod
[INFO] Buoc 2/6: Kiem tra phien ban MongoDB...
[INFO] Phien ban cai dat: 7.0.32
[INFO] Buoc 3/6: So sanh voi danh sach phien ban bi anh huong...
[ERROR] MongoDB 7.0.32 BI ANH HUONG boi CVE-2026-8053 — CAN NANG CAP NGAY!
...

==============================================
  KET QUA QUET
==============================================

  Phien ban MongoDB       : 7.0.32
  mongod dang chay        : Co
  Replica Set             : rs_cams
  Trang thai CVE-2026-8053: NGUY HIEM — CO LO HONG

==============================================
  KHUYEN NGHI
==============================================

  [!!!] HANH DONG KHAN CAP:
  1. Nang cap MongoDB Server NGAY LAP TUC len phien ban da va:
     -> Nang cap len 7.0.34 hoac moi hon
  ...

2. Mode quiet (-q)```bash

sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q

root@kitploit:~
Affiche uniquement les lignes `[ERROR]` / `[WARN]` / `[OK]` — idéal pour une vérification rapide. Basé uniquement sur le **code de sortie** :

| Code de sortie | Signification | Action |
|----------------|---------------|--------|
| `0` | **SÛR** — MongoDB a été patché | Aucune action nécessaire |
| `1` | **DANGEREUX** — Vulnérabilité présente | Mettre à jour immédiatement |
| `2` | **EOL / ERREUR** — Version en fin de vie ou erreur de détermination | Mise à jour urgente |

#### 3. Mode JSON (`-j`)```bash
sudo bash CVE-2026-8053-MongoDB-Fixed.sh -j -q

Sortie purement JSON — adapté à l'intégration dans les pipelines CI/CD, systèmes de monitoring.```json { "cve": "CVE-2026-8053", "title": "FlatBSON Duplicate Field Index Drift", "scan_date": "2026-05-18T14:30:00+07:00", "host": "localhost", "port": "27017", "replica_set": "rs_cams", "mongodb": { "installed": true, "version": "7.0.32", "running": true, "vulnerable": true, "status": "VULNERABLE" }, "time_series_collections": [ { "database": "iot", "collection": "sensor_readings", "timeseries": { "timeField": "ts", "metaField": "sensorId" } } ], "risky_users": [ { "user": "app_user", "database": "admin", "roles": ["readWriteAnyDatabase"] }, { "user": "super_admin", "database": "admin", "roles": ["root"] } ], "security_config": ["authorization_disabled", "tls_disabled"], "remediation": { "action": "UPGRADE", "patched_versions": { "5.0": "5.0.33", "6.0": "6.0.28", "7.0": "7.0.34", "8.0": "8.0.23", "8.2": "8.2.9", "8.3": "8.3.2" } } }

root@kitploit:~
### Garantie de sécurité — Read-Only

Le script **n'effectue aucune opération d'écriture** sur le cluster MongoDB. Toutes les commandes MongoDB utilisées :

| Commande | Objectif | Type |
|------|----------|------|
| `db.version()` | Vérifier la connexion + version runtime | **Lecture** |
| `adminCommand({ listDatabases: 1, nameOnly: true })` | Lister les noms de bases de données | **Lecture** (Commande Admin) |
| `db.getCollectionInfos({ type: "timeseries" })` | Récupérer les métadonnées des collections | **Lecture** |
| `admin.system.users.find({})` | Lire la liste des utilisateurs et rôles | **Lecture** (Collection Système) |

Il n'y a pas de `insert`, `update`, `delete`, `createCollection`, `drop`, `grantRolesToUser`, `replSetReconfig`, ni aucune commande d'écriture. **Le script est sûr à exécuter sur un cluster de production.**

### Exemple d'utilisation```bash
# 1. Quét cơ bản trên localhost (yêu cầu sudo để đọc /etc/mongod.conf)
sudo bash CVE-2026-8053-MongoDB-Fixed.sh

# 2. Quét với thông tin xác thực tùy chỉnh
sudo bash CVE-2026-8053-MongoDB-Fixed.sh \
  -H 10.0.0.5 -P 27017 \
  -u myadmin -p 'MyStr0ngP@ss'

# 3. Quét replica set với auth
sudo bash CVE-2026-8053-MongoDB-Fixed.sh \
  -H 10.0.0.5 -P 27017 \
  -u app_user -p 'pass123' \
  -r rs_production

# 4. Chỉ lấy exit code, không hiển thị log (dùng trong script)
sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q
if [ $? -eq 0 ]; then
    echo "MongoDB an toan"
else
    echo "CAN NANG CAP MongoDB NGAY!"
fi

# 5. Output JSON cho CI/CD pipeline
sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q -j > scan_result.json

# 6. Dùng jq để trích xuất thông tin từ JSON
sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q -j | jq -r '.mongodb.status'
sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q -j | jq '.risky_users | length'

# 7. Tích hợp vào cron job (quét hàng ngày lúc 7h sáng)
# Thêm vào /etc/cron.d/mongodb-cve-scan:
# 0 7 * * * root /opt/scripts/CVE-2026-8053-MongoDB-Fixed.sh -q -j | \
#   tee /var/log/mongodb-cve-scan/$(date +\%Y\%m\%d).json

Intégration de la surveillance (Monitoring)```bash

Nagios / Icinga / Zabbix — check qua exit code

/opt/scripts/CVE-2026-8053-MongoDB-Fixed.sh -q exit $? # 0=OK, 1=CRITICAL, 2=WARNING

Prometheus node_exporter textfile collector

sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q -j |
jq '{cve_2026_8053_vulnerable: (.mongodb.vulnerable | if . then 1 else 0 end), cve_2026_8053_risky_users: (.risky_users | length), cve_2026_8053_ts_collections: (.time_series_collections | length)}' \

/var/lib/node_exporter/textfile_collector/mongodb_cve.prom

root@kitploit:~
---

## Impact réel

| Aspect | Évaluation |
|--------|------------|
| **Disponibilité de l’exploit** | Aucun PoC public (au moment de la divulgation) |
| **Difficulté d’exploitation** | Moyenne — nécessite une compréhension approfondie des internes de FlatBSON |
| **Périmètre d’impact** | Toutes les instances MongoDB déployant des time-series collections |
| **Cibles à risque élevé** | Systèmes autorisant plusieurs utilisateurs en écriture, MongoDB exposé sur Internet |

---

## Chronologie

| Date | Événement |
|------|-----------|
| 06/05/2026 | CVE réservée |
| 12/05/2026 | MongoDB publie l’avis et déploie le correctif |
| 12/05/2026 | Publication de l’avis GitHub (GHSA-pr63-cc36-q84h) |
| 13/05/2026 | Mise à jour sur NVD, Tenable, Snyk, Debian Security Tracker |

---

## Références

- [MongoDB Jira — SERVER-126021](https://jira.mongodb.org/browse/SERVER-126021)
- [NVD — CVE-2026-8053](https://nvd.nist.gov/vuln/detail/CVE-2026-8053)
- [GitHub Advisory — GHSA-pr63-cc36-q84h](https://github.com/advisories/ghsa-pr63-cc36-q84h)
- [MongoDB Community Forum — Correctif important mai 2026](https://www.mongodb.com/community/forums/t/important-mongodb-patch-available-may-2026/339172)
- [Tenable — CVE-2026-8053](https://www.tenable.com/cve/CVE-2026-8053)
- [Snyk — SNYK-UNMANAGED-MONGODB-16678063](https://security.snyk.io/vuln/SNYK-UNMANAGED-MONGODB-16678063)
- [Debian Security Tracker — CVE-2026-8053](https://security-tracker.debian.org/tracker/CVE-2026-8053)
- [Cyber Security News — RCE critique MongoDB](https://cybersecuritynews.com/mongodb-rce-vulnerability/)
Télécharger l’outil