Aller au contenu
Développeur Full Stack
, ,

Apache Thrift PHP : vulnérabilité de dépassement de tampon ou d’entier

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Une vulnérabilité de dépassement de tampon ou d’entier affecte les bindings PHP d’Apache Thrift. Les versions antérieures à 0.25.0 sont concernées ; mettez à niveau vers la version 0.25.0.

PHP
IdentifiantCVE-2026-66837
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0

Source : NVD — CVE-2026-66837

Analyse technique

Le résumé fourni qualifie le problème de dépassement de tampon sur la pile et/ou de dépassement ou bouclage d’entier dans les bindings PHP. Il ne précise pas les conditions d’exploitation ni l’impact détaillé.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-02 ; la description identifie une vulnérabilité et une version corrective, et non une simple modification administrative.
ImpactLe type de vulnérabilité est indiqué dans la fiche, mais son impact précis n’est pas détaillé dans les éléments fournis.
Versions affectéesApache Thrift avant 0.25.0, bindings PHP
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-02T13:17:53.323Z
Mise à jour2026-10-02T17:17:07.240Z

Action recommandée

Mettre à niveau Apache Thrift vers la version 0.25.0.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :