Veille sécuritéBackend & données
P3Élevée
Les bindings Java d’Apache Thrift présentent une vulnérabilité d’allocation de ressources sans limites ou limitation. Apache Thrift 0.25.0 corrige le problème ; les versions antérieures sont concernées.
Java
IdentifiantCVE-2026-61374
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0
Source : NVD — CVE-2026-61374
Analyse technique
La description fournie qualifie le problème d’allocation de ressources sans limites ou limitation dans les bindings Java.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-02 ; cet événement de publication dans la période est retenu.
ImpactAllocation de ressources sans limite ou limitation.
Versions affectéesApache Thrift avant 0.25.0
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
Publication2026-10-02T13:17:52.497Z
Mise à jour2026-10-02T14:30:28.440Z
Détection / vérification
Inventorier les bindings Java Apache Thrift et vérifier leur version.
Action recommandée
Mettre à niveau Apache Thrift vers la version 0.25.0.
Sources
Priorisation DFS : P3 · 1 source(s).