Veille sécuritéBackend & données
P3Élevée
Les bindings Java d’Apache Thrift présentent une vulnérabilité liée à la gestion des conditions exceptionnelles, aux allocations de ressources sans limite ou limitation, et à une exception non interceptée. Apache recommande la mise à niveau vers la version 0.25.0, qui corrige le problème.
Java
IdentifiantCVE-2026-94639
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0
Source : NVD — CVE-2026-94639
Analyse technique
Le résumé fourni ne précise pas davantage les conditions d’exploitation ni le mécanisme exact de l’erreur.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-02 ; cet événement de publication dans la période est retenu.
ImpactRisque associé à une gestion incorrecte des exceptions et à des allocations de ressources sans limitation.
Versions affectéesApache Thrift avant 0.25.0
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
EPSS0,43% · percentile 34,6%
Publication2026-10-02T10:17:09.783Z
Mise à jour2026-10-02T14:30:28.440Z
Détection / vérification
Inventorier les versions Apache Thrift et les composants Java concernés.
Action recommandée
Mettre à niveau Apache Thrift vers la version 0.25.0.
Sources
Priorisation DFS : P3 · 1 source(s).