Veille sécuritéBackend & données
P3Élevée
Une vulnérabilité de récursion incontrôlée affecte les bindings PHP d’Apache Thrift. Les versions antérieures à 0.25.0 sont concernées ; mettez à niveau vers la version 0.25.0.
PHP
IdentifiantCVE-2026-96289
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0
Source : NVD — CVE-2026-96289
Analyse technique
La fiche décrit une récursion incontrôlée dans les bindings PHP d’Apache Thrift et indique que la mise à niveau vers la version 0.25.0 corrige la vulnérabilité.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-02 ; la description signale une vulnérabilité et recommande une version corrective.
ImpactLe résumé fourni ne décrit pas plus précisément les conséquences de la récursion incontrôlée.
Versions affectéesApache Thrift avant 0.25.0, bindings PHP
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-10-02T13:18:05.977Z
Mise à jour2026-10-02T14:30:28.440Z
Action recommandée
Mettre à niveau Apache Thrift vers la version 0.25.0.
Sources
Priorisation DFS : P3 · 1 source(s).