﻿﻿{"id":1929,"date":"2025-12-28T22:57:56","date_gmt":"2025-12-28T21:57:56","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/mongobleed-la-faille-critique-qui-fait-fuir-la-memoire-de-votre-mongodb\/"},"modified":"2025-12-28T22:57:56","modified_gmt":"2025-12-28T21:57:56","slug":"mongobleed-la-faille-critique-qui-fait-fuir-la-memoire-de-votre-mongodb","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/mongobleed-la-faille-critique-qui-fait-fuir-la-memoire-de-votre-mongodb\/","title":{"rendered":"MongoBLEED &#8211; La faille critique qui fait fuir la m\u00e9moire de votre MongoDB"},"content":{"rendered":"<p>Si vous utilisez MongoDB, accrochez-vous bien parce que l\u00e0, c&#8217;est du lourd. Une faille critique baptis\u00e9e <strong>MongoBLEED<\/strong> vient d&#8217;\u00eatre d\u00e9couverte et elle touche \u00e0 peu pr\u00e8s toutes les versions de MongoDB sorties depuis 2017. Sept ans de versions vuln\u00e9rables, c&#8217;est un chouette record, je trouve ^^.<\/p>\n<p>Le probl\u00e8me avec cette CVE-2025-14847, c&#8217;est qu&#8217;elle exploite la compression zlib des messages. En gros, quand un attaquant envoie un message compress\u00e9 mal form\u00e9 avec des param\u00e8tres de longueur trafiqu\u00e9s, MongoDB se met \u00e0 recracher des bouts de sa m\u00e9moire heap sans broncher. Et dans cette m\u00e9moire, on peut trouver des trucs sympa genre des mots de passe, des tokens d&#8217;authentification, des cl\u00e9s de chiffrement&#8230; Bref, le jackpot pour un attaquant.<\/p>\n<p>Le pire dans tout \u00e7a c&#8217;est que y&#8217;a pas besoin d&#8217;\u00eatre authentifi\u00e9 pour exploiter la faille. Si votre instance MongoDB est accessible depuis le r\u00e9seau, n&#8217;importe qui peut s&#8217;y connecter et commencer \u00e0 siphonner votre m\u00e9moire. C&#8217;est exactement le m\u00eame genre de cauchemar que<br \/>\n<a href=\"https:\/\/korben.info\/les-attaques-ssltls.html\">Heartbleed<\/a><br \/>\nen 2014, d&#8217;o\u00f9 le petit surnom affectueux.<\/p>\n<p>Du coup, qui est concern\u00e9 ?<\/p>\n<p>H\u00e9 bien \u00e0 peu pr\u00e8s tout le monde&#8230; Les versions 3.6.0 jusqu&#8217;\u00e0 8.0.16 sont touch\u00e9es, ce qui repr\u00e9sente selon les chercheurs de<br \/>\n<a href=\"https:\/\/www.wiz.io\/blog\/mongobleed-cve-2025-14847-exploited-in-the-wild-mongodb\">Wiz<\/a><br \/>\nenviron 42% des environnements cloud. Il y aurait donc plus de 87 000 instances MongoDB expos\u00e9es sur Internet et le probl\u00e8me, c&#8217;est que depuis le 26 d\u00e9cembre 2025, des exploitations actives ont \u00e9t\u00e9 d\u00e9tect\u00e9es dans la nature. Joyeux No\u00ebl !!<\/p>\n<p>La bonne nouvelle, c&#8217;est que le fix est simple. Soit vous mettez \u00e0 jour vers une version patch\u00e9e (8.2.3+, 8.0.17+, 7.0.28+, 6.0.27+, 5.0.32+ ou 4.4.30+), soit vous d\u00e9sactivez la compression zlib en attendant. Pour \u00e7a, c&#8217;est dans la config r\u00e9seau de MongoDB, param\u00e8tre compressors qu&#8217;il faut virer le zlib.<\/p>\n<p>Pour v\u00e9rifier si vous \u00eates vuln\u00e9rable, un petit nmap sur le port 27017 avec le script mongodb-info vous dira quelle version tourne. Vous pouvez aussi regarder les logs r\u00e9seau pour d\u00e9tecter des connexions suspectes avec des messages compress\u00e9s anormalement petits suivis de r\u00e9ponses anormalement grandes. C&#8217;est le signe qu&#8217;un petit malin est en train de vous pomper la m\u00e9moire.<\/p>\n<p>Bref, si vous avez du MongoDB qui tra\u00eene quelque part, c&#8217;est le moment de faire un petit tour dans vos infras. Parce que l\u00e0, c&#8217;est quand m\u00eame d&#8217;une faille qui permet \u00e0 n&#8217;importe qui d&#8217;aspirer vos donn\u00e9es sensibles sans m\u00eame avoir besoin d&#8217;un mot de passe.<br \/>\n<a href=\"https:\/\/korben.info\/rainbow-six-siege-hack-credits-ubisoft-mongodb.html\">Ubisoft en a fait les frais et \u00e7a pique !<\/a>\n<\/p>\n<p>\n<a href=\"https:\/\/bigdata.2minutestreaming.com\/p\/mongobleed-explained-simply\">Source<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si vous utilisez MongoDB, accrochez-vous bien parce que l\u00e0, c&#8217;est du lourd. Une faille critique baptis\u00e9e MongoBLEED vient d&#8217;\u00eatre d\u00e9couverte et elle touche \u00e0 peu pr\u00e8s toutes les versions de MongoDB sorties depuis 2017. Sept ans de versions vuln\u00e9rables, c&#8217;est un chouette record, je trouve ^^. Le probl\u00e8me avec cette CVE-2025-14847, c&#8217;est qu&#8217;elle exploite la compression zlib des messages. En gros, quand un attaquant envoie un message compress\u00e9 mal form\u00e9 avec des param\u00e8tres de longueur trafiqu\u00e9s, MongoDB se met \u00e0 recracher des bouts de sa m\u00e9moire heap sans broncher. Et dans cette m\u00e9moire, on peut trouver des trucs sympa genre des mots de passe, des tokens d&#8217;authentification, des cl\u00e9s de chiffrement&#8230; Bref, le jackpot pour un attaquant. Le pire dans tout \u00e7a c&#8217;est que y&#8217;a pas besoin d&#8217;\u00eatre authentifi\u00e9 pour exploiter la faille. Si votre instance MongoDB est accessible depuis le r\u00e9seau, n&#8217;importe qui peut s&#8217;y connecter et commencer \u00e0 siphonner votre m\u00e9moire. C&#8217;est exactement le m\u00eame genre de cauchemar que Heartbleed en 2014, d&#8217;o\u00f9 le petit surnom affectueux. Du coup, qui est concern\u00e9 ? H\u00e9 bien \u00e0 peu pr\u00e8s tout le monde&#8230; Les versions 3.6.0 jusqu&#8217;\u00e0 8.0.16 sont touch\u00e9es, ce qui repr\u00e9sente selon les chercheurs de Wiz environ 42% des environnements cloud. Il y aurait donc plus de 87 000 instances MongoDB expos\u00e9es sur Internet et le probl\u00e8me, c&#8217;est que depuis le 26 d\u00e9cembre 2025, des exploitations actives ont \u00e9t\u00e9 d\u00e9tect\u00e9es dans la nature. Joyeux No\u00ebl !! La bonne nouvelle, c&#8217;est que le fix est simple. Soit vous mettez \u00e0 jour vers une version patch\u00e9e (8.2.3+, 8.0.17+, 7.0.28+, 6.0.27+, 5.0.32+ ou 4.4.30+), soit vous d\u00e9sactivez la compression zlib en attendant. Pour \u00e7a, c&#8217;est dans la config r\u00e9seau de MongoDB, param\u00e8tre compressors qu&#8217;il faut virer le zlib. Pour v\u00e9rifier si vous \u00eates vuln\u00e9rable, un petit nmap sur le port 27017 avec le script mongodb-info vous dira quelle version tourne. Vous pouvez aussi regarder les logs r\u00e9seau pour d\u00e9tecter des connexions suspectes avec des messages compress\u00e9s anormalement petits suivis de r\u00e9ponses anormalement grandes. C&#8217;est le signe qu&#8217;un petit malin est en train de vous pomper la m\u00e9moire. Bref, si vous avez du MongoDB qui tra\u00eene quelque part, c&#8217;est le moment de faire un petit tour dans vos infras. Parce que l\u00e0, c&#8217;est quand m\u00eame d&#8217;une faille qui permet \u00e0 n&#8217;importe qui d&#8217;aspirer vos donn\u00e9es sensibles sans m\u00eame avoir besoin d&#8217;un mot de passe. Ubisoft en a fait les frais et \u00e7a pique ! Source<\/p>\n","protected":false},"author":1,"featured_media":1930,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-1929","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/1929","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=1929"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/1929\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/1930"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=1929"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}