Veille sécuritéBackend & données
P3Élevée
Les bindings Java d’Apache Thrift sont affectés par une gestion incorrecte de conditions exceptionnelles et par la libération tardive de ressources. La version 0.25.0 corrige le problème ; les versions antérieures sont concernées.
Java
IdentifiantCVE-2026-94651
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0
Source : NVD — CVE-2026-94651
Analyse technique
La source qualifie le problème de libération manquante d’une ressource après la fin de sa durée de vie effective.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-02 ; cet événement de publication dans la période est retenu.
ImpactRessources non libérées après leur durée de vie effective.
Versions affectéesApache Thrift avant 0.25.0
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-10-02T11:17:38.890Z
Mise à jour2026-10-02T14:30:28.440Z
Détection / vérification
Inventorier les bindings Java Apache Thrift utilisés et vérifier leur version.
Action recommandée
Mettre à niveau Apache Thrift vers la version 0.25.0.
Sources
Priorisation DFS : P3 · 1 source(s).