Aller au contenu
Développeur Full Stack
, ,

Apache Thrift TSaslNonblockingServer : allocations de ressources non limitées

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Le serveur Java TSaslNonblockingServer d’Apache Thrift présente une vulnérabilité d’allocation de ressources sans limites ou limitation. La mise à niveau vers Apache Thrift 0.25.0 corrige le problème ; les versions antérieures sont concernées.

Java
IdentifiantCVE-2026-61373
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0

Source : NVD — CVE-2026-61373

Analyse technique

La description disponible porte sur l’allocation de ressources sans limites ou limitation dans TSaslNonblockingServer.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-02 ; cet événement de publication dans la période est retenu.
ImpactAllocation de ressources sans limite ou limitation.
Versions affectéesApache Thrift avant 0.25.0, Java TSaslNonblockingServer
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-02T12:17:20.847Z
Mise à jour2026-10-02T14:30:28.440Z

Détection / vérification

Rechercher l’utilisation de TSaslNonblockingServer dans les déploiements Apache Thrift Java.

Action recommandée

Mettre à niveau Apache Thrift vers la version 0.25.0.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :