Veille sécuritéBackend & données
P3Élevée
Une allocation mémoire avec une taille excessive affecte notamment les bindings Java d’Apache Thrift. Apache recommande la mise à niveau vers la version 0.25.0, qui corrige le problème.
JavaKotlin
IdentifiantCVE-2026-82458
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0
Source : NVD — CVE-2026-82458
Analyse technique
La source décrit une allocation de mémoire à partir d’une valeur de taille excessive et cite les bindings Java parmi les composants concernés.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-02 ; cet événement de publication dans la période est retenu.
ImpactAllocation de mémoire de taille excessive.
Versions affectéesApache Thrift avant 0.25.0 ; bindings Java et autres langages cités dans la fiche
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-02T12:17:21.173Z
Mise à jour2026-10-02T18:17:05.483Z
Détection / vérification
Vérifier les versions des bindings Java Apache Thrift ainsi que les bindings apparentés présents dans l’application.
Action recommandée
Mettre à niveau Apache Thrift vers la version 0.25.0.
Sources
Priorisation DFS : P3 · 1 source(s).