PT-2026-61853 · Apache · Apache Fory

CVE-2026-64608

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Fory C++ versões 0.14.0 até 1.3.x
Descrição Ocorre confusão de tipo de heap e leitura/escrita fora dos limites na implementação C++. Ao desserializar dados em modo compatível, os caminhos de salto de campo não validam corretamente os tipos de campo declarados em relação aos dados reais. Consequentemente, entradas com um esquema inconsistente podem causar confusão de tipo e acesso à memória fora dos limites. Outras implementações de linguagem do Apache Fory não são afetadas.
Recomendações Atualizar para a versão 1.4.0.

Correção

Deserialization of Untrusted Data

Type Confusion

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64608

Produtos afetados

Apache Fory