Veille sécuritéBackend & données
P3Élevée
Une vulnérabilité d’allocation de ressources sans limites ou limitation affecte plusieurs bindings d’Apache Thrift, dont Java. La version 0.25.0 corrige le problème ; les versions antérieures sont concernées.
JavaPython
IdentifiantCVE-2026-66055
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0
Source : NVD — CVE-2026-66055
Analyse technique
La description fournie identifie une allocation de ressources sans limites ou limitation dans plusieurs bindings, dont Java.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-02 ; cet événement de publication dans la période est retenu.
ImpactAllocation de ressources sans limite ou limitation.
Versions affectéesApache Thrift avant 0.25.0 ; bindings C++, Java, Go, netstd, Python et Delphi
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-10-02T13:17:52.913Z
Mise à jour2026-10-02T14:30:28.440Z
Action recommandée
Mettre à niveau Apache Thrift vers la version 0.25.0.
Sources
Priorisation DFS : P3 · 1 source(s).