Aller au contenu
Développeur Full Stack
, ,

Apache Thrift Java : libération tardive de ressources

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Les bindings Java d’Apache Thrift sont affectés par une gestion incorrecte de conditions exceptionnelles et par la libération tardive de ressources. La version 0.25.0 corrige le problème ; les versions antérieures sont concernées.

Java
IdentifiantCVE-2026-94651
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0

Source : NVD — CVE-2026-94651

Analyse technique

La source qualifie le problème de libération manquante d’une ressource après la fin de sa durée de vie effective.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-02 ; cet événement de publication dans la période est retenu.
ImpactRessources non libérées après leur durée de vie effective.
Versions affectéesApache Thrift avant 0.25.0
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-10-02T11:17:38.890Z
Mise à jour2026-10-02T14:30:28.440Z

Détection / vérification

Inventorier les bindings Java Apache Thrift utilisés et vérifier leur version.

Action recommandée

Mettre à niveau Apache Thrift vers la version 0.25.0.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :