Aller au contenu
Développeur Full Stack
, ,

Apache Thrift : allocation de ressources non limitée dans plusieurs bindings

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Une vulnérabilité d’allocation de ressources sans limites ou limitation affecte plusieurs bindings d’Apache Thrift, dont Java. La version 0.25.0 corrige le problème ; les versions antérieures sont concernées.

JavaPython
IdentifiantCVE-2026-66055
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0

Source : NVD — CVE-2026-66055

Analyse technique

La description fournie identifie une allocation de ressources sans limites ou limitation dans plusieurs bindings, dont Java.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-02 ; cet événement de publication dans la période est retenu.
ImpactAllocation de ressources sans limite ou limitation.
Versions affectéesApache Thrift avant 0.25.0 ; bindings C++, Java, Go, netstd, Python et Delphi
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-10-02T13:17:52.913Z
Mise à jour2026-10-02T14:30:28.440Z

Action recommandée

Mettre à niveau Apache Thrift vers la version 0.25.0.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :