PT-2026-104326 · Apache · Apache Thrift
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Apache Thrift versões anteriores a 0.25.0
Description
O Apache Thrift contém um problema envolvendo a alocação de recursos sem limites ou controle (throttling), estouro ou inversão de inteiro (integer overflow) e um estouro de buffer baseado em heap. Um estouro de buffer baseado em heap ocorre quando um programa grava mais dados em um buffer de memória heap do que ele pode suportar, podendo levar a falhas no sistema ou execução de código arbitrário.
Recommendations
Atualizar para a versão 0.25.0.
Correção
Allocation of Resources Without Limits
Integer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Thrift