Veille sécuritéBackend & données
P3Élevée
Une vulnérabilité de dépassement de tampon ou d’entier affecte les bindings PHP d’Apache Thrift. Les versions antérieures à 0.25.0 sont concernées ; mettez à niveau vers la version 0.25.0.
PHP
IdentifiantCVE-2026-66837
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0
Source : NVD — CVE-2026-66837
Analyse technique
Le résumé fourni qualifie le problème de dépassement de tampon sur la pile et/ou de dépassement ou bouclage d’entier dans les bindings PHP. Il ne précise pas les conditions d’exploitation ni l’impact détaillé.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-02 ; la description identifie une vulnérabilité et une version corrective, et non une simple modification administrative.
ImpactLe type de vulnérabilité est indiqué dans la fiche, mais son impact précis n’est pas détaillé dans les éléments fournis.
Versions affectéesApache Thrift avant 0.25.0, bindings PHP
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-02T13:17:53.323Z
Mise à jour2026-10-02T17:17:07.240Z
Action recommandée
Mettre à niveau Apache Thrift vers la version 0.25.0.
Sources
Priorisation DFS : P3 · 1 source(s).