Aller au contenu
Développeur Full Stack
, ,

Apache Thrift Python : validation incorrecte des certificats

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Une vulnérabilité de validation de certificat et de code de statut incorrect touche les bindings Python d’Apache Thrift avant la version 0.25.0. La mise à niveau vers Apache Thrift 0.25.0 corrige le problème.

Python
IdentifiantCVE-2026-85087
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif0.25.0

Source : NVD — CVE-2026-85087

Analyse technique

L’avis décrit une validation incorrecte des certificats et le renvoi d’un code de statut erroné dans les bindings Python.

Impact, versions et correctif

Événement datéNouvelle fiche publiée le 2026-10-02, dans la période demandée; l’avis indique que la correction est incluse dans la version 0.25.0.
ImpactLa validation des certificats peut être incorrecte; la fiche signale également un code d’état erroné.
Versions affectéesApache Thrift avant 0.25.0
Version corrigée0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9
Publication2026-10-02T12:17:21.640Z
Mise à jour2026-10-02T18:17:06.117Z

Action recommandée

Mettre à niveau Apache Thrift vers la version 0.25.0 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :