Aller au contenu
Développeur Full Stack
, ,

Apache Thrift : allocation mémoire de taille excessive dans plusieurs bindings

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Une allocation mémoire avec une taille excessive affecte notamment les bindings Java d’Apache Thrift. Apache recommande la mise à niveau vers la version 0.25.0, qui corrige le problème.

JavaKotlin
IdentifiantCVE-2026-82458
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0

Source : NVD — CVE-2026-82458

Analyse technique

La source décrit une allocation de mémoire à partir d’une valeur de taille excessive et cite les bindings Java parmi les composants concernés.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-02 ; cet événement de publication dans la période est retenu.
ImpactAllocation de mémoire de taille excessive.
Versions affectéesApache Thrift avant 0.25.0 ; bindings Java et autres langages cités dans la fiche
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-02T12:17:21.173Z
Mise à jour2026-10-02T18:17:05.483Z

Détection / vérification

Vérifier les versions des bindings Java Apache Thrift ainsi que les bindings apparentés présents dans l’application.

Action recommandée

Mettre à niveau Apache Thrift vers la version 0.25.0.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :