Veille sécuritéBackend & données
P3Élevée
Une validation incorrecte de quantités dans les bindings Node.js d’Apache Thrift peut provoquer une allocation de ressources excessive. Les versions antérieures à 0.25.0 sont concernées ; mettez à niveau vers 0.25.0.
Node.js
IdentifiantCVE-2026-94645
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif0.25.0
Source : NVD — CVE-2026-94645
Analyse technique
Le problème est décrit comme une validation incorrecte d’une quantité spécifiée en entrée et une allocation de ressources sans limites ni limitation de débit.
Impact, versions et correctif
Événement datéNouvelle fiche publiée le 2026-10-02T11:17:38.633Z, dans la période demandée.
ImpactAllocation de ressources excessive.
Versions affectéesApache Thrift avant 0.25.0 (bindings Node.js)
Version corrigée0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-10-02T11:17:38.633Z
Mise à jour2026-10-02T14:30:28.440Z
Action recommandée
Mettre à niveau Apache Thrift vers 0.25.0.
Sources
Priorisation DFS : P3 · 1 source(s).