PT-2026-61853 · Apache · Apache Fory
CVE-2026-64608
·
Publicado
2026-07-21
·
Atualizado
2026-07-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache Fory C++ versões 0.14.0 até 1.3.x
Descrição
Ocorre confusão de tipo de heap e leitura/escrita fora dos limites na implementação C++. Ao desserializar dados em modo compatível, os caminhos de salto de campo não validam corretamente os tipos de campo declarados em relação aos dados reais. Consequentemente, entradas com um esquema inconsistente podem causar confusão de tipo e acesso à memória fora dos limites. Outras implementações de linguagem do Apache Fory não são afetadas.
Recomendações
Atualizar para a versão 1.4.0.
Correção
Deserialization of Untrusted Data
Type Confusion
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Fory