Aller au contenu
Développeur Full Stack
, ,

Apache Thrift PHP : validation d’entrée et épuisement de ressources

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Une vulnérabilité de validation des quantités en entrée, d’allocation de ressources sans limites et d’itérations excessives touche les liaisons PHP d’Apache Thrift. Les versions antérieures à 0.25.0 sont concernées ; mettre à niveau vers 0.25.0.

PHP
IdentifiantCVE-2026-91137
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0

Source : NVD — CVE-2026-91137

Analyse technique

La source décrit une vulnérabilité dans les liaisons PHP, mais ne précise pas davantage les conditions d’exploitation ou l’impact.

Impact, versions et correctif

Événement datéLa fiche fournie indique une publication le 2026-10-02 ; elle concerne explicitement les liaisons PHP et recommande la version 0.25.0.
ImpactDes entrées peuvent provoquer des itérations excessives et une allocation de ressources non limitée dans les liaisons PHP.
Versions affectéesApache Thrift avant 0.25.0
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-02T11:17:37.413Z
Mise à jour2026-10-02T14:30:28.440Z

Action recommandée

Mettre à niveau Apache Thrift vers la version 0.25.0.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :