PT-2026-104326 · Apache · Apache Thrift

·

CVE-2026-83632

·

Publicado

2026-10-02

·

Atualizado

2026-10-02

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Apache Thrift versões anteriores a 0.25.0
Description O Apache Thrift contém um problema envolvendo a alocação de recursos sem limites ou controle (throttling), estouro ou inversão de inteiro (integer overflow) e um estouro de buffer baseado em heap. Um estouro de buffer baseado em heap ocorre quando um programa grava mais dados em um buffer de memória heap do que ele pode suportar, podendo levar a falhas no sistema ou execução de código arbitrário.
Recommendations Atualizar para a versão 0.25.0.

Correção

Allocation of Resources Without Limits

Integer Overflow

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-83632

Produtos afetados

Apache Thrift