Aller au contenu
Développeur Full Stack
, ,

Apache Thrift Java : gestion incorrecte d’exceptions et de ressources

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Les bindings Java d’Apache Thrift présentent une vulnérabilité liée à la gestion des conditions exceptionnelles, aux allocations de ressources sans limite ou limitation, et à une exception non interceptée. Apache recommande la mise à niveau vers la version 0.25.0, qui corrige le problème.

Java
IdentifiantCVE-2026-94639
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0

Source : NVD — CVE-2026-94639

Analyse technique

Le résumé fourni ne précise pas davantage les conditions d’exploitation ni le mécanisme exact de l’erreur.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-02 ; cet événement de publication dans la période est retenu.
ImpactRisque associé à une gestion incorrecte des exceptions et à des allocations de ressources sans limitation.
Versions affectéesApache Thrift avant 0.25.0
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
EPSS0,43% · percentile 34,6%
Publication2026-10-02T10:17:09.783Z
Mise à jour2026-10-02T14:30:28.440Z

Détection / vérification

Inventorier les versions Apache Thrift et les composants Java concernés.

Action recommandée

Mettre à niveau Apache Thrift vers la version 0.25.0.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :