Aller au contenu
Développeur Full Stack
, ,

Apache Thrift PHP : allocation de ressources sans limitation

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Une vulnérabilité d’allocation de ressources sans limites ni limitation de débit touche les liaisons PHP d’Apache Thrift. Les versions antérieures à 0.25.0 sont concernées ; mettre à niveau vers 0.25.0.

PHP
IdentifiantCVE-2026-94644
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0

Source : NVD — CVE-2026-94644

Analyse technique

La source identifie les liaisons PHP, mais ne précise pas davantage les conditions d’exploitation ou l’impact.

Impact, versions et correctif

Événement datéLa fiche fournie indique une publication le 2026-10-02 ; elle concerne explicitement les liaisons PHP et recommande la version 0.25.0.
ImpactUne entrée peut entraîner une allocation excessive de ressources dans les liaisons PHP.
Versions affectéesApache Thrift avant 0.25.0
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-10-02T11:17:38.507Z
Mise à jour2026-10-02T14:30:28.440Z

Action recommandée

Mettre à niveau Apache Thrift vers la version 0.25.0.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :