Aller au contenu
Développeur Full Stack
, ,

Apache Thrift Python : boucle infinie

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Une boucle infinie dans les bindings Python d’Apache Thrift touche les versions antérieures à 0.25.0. La mise à niveau vers Apache Thrift 0.25.0 corrige le problème.

Python
IdentifiantCVE-2026-94654
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif0.25.0

Source : NVD — CVE-2026-94654

Analyse technique

L’avis décrit une boucle dont la condition de sortie est inaccessible dans les bindings Python.

Impact, versions et correctif

Événement datéNouvelle fiche publiée le 2026-10-02, dans la période demandée; l’avis indique que la correction est incluse dans la version 0.25.0.
ImpactUne boucle infinie peut perturber ou bloquer le traitement concerné.
Versions affectéesApache Thrift avant 0.25.0
Version corrigée0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-10-02T13:18:01.987Z
Mise à jour2026-10-02T18:17:08.107Z

Action recommandée

Mettre à niveau Apache Thrift vers la version 0.25.0 ou ultérieure.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :