Aller au contenu
Développeur Full Stack
, ,

Apache Thrift Java : allocation de ressources sans limitation

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Les bindings Java d’Apache Thrift présentent une vulnérabilité d’allocation de ressources sans limites ou limitation. Apache Thrift 0.25.0 corrige le problème ; les versions antérieures sont concernées.

Java
IdentifiantCVE-2026-61374
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0

Source : NVD — CVE-2026-61374

Analyse technique

La description fournie qualifie le problème d’allocation de ressources sans limites ou limitation dans les bindings Java.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-02 ; cet événement de publication dans la période est retenu.
ImpactAllocation de ressources sans limite ou limitation.
Versions affectéesApache Thrift avant 0.25.0
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
Publication2026-10-02T13:17:52.497Z
Mise à jour2026-10-02T14:30:28.440Z

Détection / vérification

Inventorier les bindings Java Apache Thrift et vérifier leur version.

Action recommandée

Mettre à niveau Apache Thrift vers la version 0.25.0.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :