Aller au contenu
Développeur Full Stack
, ,

CVE-2026-96277 — exception non interceptée dans Apache Thrift Ruby

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Les bindings Ruby d’Apache Thrift peuvent laisser survenir une exception non interceptée et gérer incorrectement certaines conditions exceptionnelles. Les versions antérieures à 0.25.0 sont concernées; mettez à niveau vers 0.25.0 ou une version ultérieure.

Ruby
IdentifiantCVE-2026-96277
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0

Source : NVD — CVE-2026-96277

Analyse technique

L’avis décrit une exception non interceptée et une mauvaise gestion de conditions exceptionnelles dans les bindings Ruby.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-02T13:18:05.010Z, dans la période demandée. La mise à jour NVD ultérieure, également datée du 2026-10-02, n’est pas comptée comme un événement distinct.
ImpactPeut provoquer l’échec du traitement et une interruption de service.
Versions affectéesApache Thrift antérieur à 0.25.0; bindings Ruby concernés.
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-02T13:18:05.010Z
Mise à jour2026-10-02T14:30:28.440Z

Action recommandée

Mettre à niveau Apache Thrift vers 0.25.0 ou ultérieur.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :