Aller au contenu
Développeur Full Stack
, ,

Apache Thrift Java ME : récursion incontrôlée

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Une récursion incontrôlée affecte les bindings Dart et Java ME d’Apache Thrift. Les versions antérieures à 0.25.0 sont concernées ; la mise à niveau vers 0.25.0 corrige le problème.

Java
IdentifiantCVE-2026-85493
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0

Source : NVD — CVE-2026-85493

Analyse technique

La vulnérabilité est qualifiée de récursion incontrôlée ; les détails supplémentaires ne sont pas fournis dans le résumé source.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-02 ; cet événement de publication dans la période est retenu.
ImpactRécursion incontrôlée dans les bindings concernés.
Versions affectéesApache Thrift avant 0.25.0, bindings Dart et Java ME
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-02T11:17:35.877Z
Mise à jour2026-10-02T17:17:07.830Z

Détection / vérification

Vérifier si des bindings Java ME Apache Thrift sont embarqués et contrôler leur version.

Action recommandée

Mettre à niveau Apache Thrift vers la version 0.25.0.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :