Veille sécuritéBackend & données
P3Élevée
Une récursion incontrôlée affecte les bindings Dart et Java ME d’Apache Thrift. Les versions antérieures à 0.25.0 sont concernées ; la mise à niveau vers 0.25.0 corrige le problème.
Java
IdentifiantCVE-2026-85493
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0
Source : NVD — CVE-2026-85493
Analyse technique
La vulnérabilité est qualifiée de récursion incontrôlée ; les détails supplémentaires ne sont pas fournis dans le résumé source.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-02 ; cet événement de publication dans la période est retenu.
ImpactRécursion incontrôlée dans les bindings concernés.
Versions affectéesApache Thrift avant 0.25.0, bindings Dart et Java ME
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-02T11:17:35.877Z
Mise à jour2026-10-02T17:17:07.830Z
Détection / vérification
Vérifier si des bindings Java ME Apache Thrift sont embarqués et contrôler leur version.
Action recommandée
Mettre à niveau Apache Thrift vers la version 0.25.0.
Sources
Priorisation DFS : P3 · 1 source(s).