Veille sécuritéBackend & données
P3Élevée
Le serveur Java TSaslNonblockingServer d’Apache Thrift présente une vulnérabilité d’allocation de ressources sans limites ou limitation. La mise à niveau vers Apache Thrift 0.25.0 corrige le problème ; les versions antérieures sont concernées.
Java
IdentifiantCVE-2026-61373
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0
Source : NVD — CVE-2026-61373
Analyse technique
La description disponible porte sur l’allocation de ressources sans limites ou limitation dans TSaslNonblockingServer.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-02 ; cet événement de publication dans la période est retenu.
ImpactAllocation de ressources sans limite ou limitation.
Versions affectéesApache Thrift avant 0.25.0, Java TSaslNonblockingServer
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-02T12:17:20.847Z
Mise à jour2026-10-02T14:30:28.440Z
Détection / vérification
Rechercher l’utilisation de TSaslNonblockingServer dans les déploiements Apache Thrift Java.
Action recommandée
Mettre à niveau Apache Thrift vers la version 0.25.0.
Sources
Priorisation DFS : P3 · 1 source(s).