Aller au contenu
Développeur Full Stack
, ,

Apache Thrift Node.js : allocation excessive de ressources

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Une validation incorrecte de quantités dans les bindings Node.js d’Apache Thrift peut provoquer une allocation de ressources excessive. Les versions antérieures à 0.25.0 sont concernées ; mettez à niveau vers 0.25.0.

Node.js
IdentifiantCVE-2026-94645
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif0.25.0

Source : NVD — CVE-2026-94645

Analyse technique

Le problème est décrit comme une validation incorrecte d’une quantité spécifiée en entrée et une allocation de ressources sans limites ni limitation de débit.

Impact, versions et correctif

Événement datéNouvelle fiche publiée le 2026-10-02T11:17:38.633Z, dans la période demandée.
ImpactAllocation de ressources excessive.
Versions affectéesApache Thrift avant 0.25.0 (bindings Node.js)
Version corrigée0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-10-02T11:17:38.633Z
Mise à jour2026-10-02T14:30:28.440Z

Action recommandée

Mettre à niveau Apache Thrift vers 0.25.0.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :