PT-2026-61854 · Apache · Apache Fory

·

CVE-2026-64609

·

Publicado

2026-07-21

·

Atualizado

2026-07-27

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Fory versões 0.5.0 até 1.3.x
Descrição Ocorre uma leitura fora dos limites via sun.misc.Unsafe quando a desserialização zero-copy out-of-band é utilizada. Nesse cenário, a função readAlignedVarUint() pode ler dados além dos limites do buffer subjacente. A desserialização zero-copy out-of-band é um recurso opcional, o que significa que aplicações que não habilitam essa funcionalidade específica não são impactadas.
Recomendações Atualize para a versão 1.4.0. Como medida de mitigação temporária, evite utilizar o recurso de desserialização zero-copy out-of-band.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64609

Produtos afetados

Apache Fory