Aller au contenu
Développeur Full Stack
, ,

Apache Thrift Python : allocation de ressources sans limites

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Une vulnérabilité d’allocation de ressources sans limites ou limitation concerne les bindings Python d’Apache Thrift antérieurs à 0.25.0. La mise à niveau vers Apache Thrift 0.25.0 corrige le problème.

Python
IdentifiantCVE-2026-94634
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif0.25.0

Source : NVD — CVE-2026-94634

Analyse technique

Allocation de ressources sans limites ou limitation et initialisation d’une ressource avec une valeur par défaut non sécurisée dans les bindings Python.

Impact, versions et correctif

Événement datéNouvelle fiche publiée le 2026-10-02, dans la période demandée; l’avis indique que la correction est incluse dans la version 0.25.0.
ImpactLa fiche signale une allocation de ressources sans limites ou throttling; les conséquences détaillées ne sont pas précisées dans les éléments disponibles.
Versions affectéesApache Thrift avant 0.25.0
Version corrigée0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-10-02T10:17:09.467Z
Mise à jour2026-10-02T14:30:28.440Z

Action recommandée

Mettre à niveau Apache Thrift vers la version 0.25.0 ou ultérieure.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :