PT-2026-61860 · Apache · Apache Fory
CVE-2026-60080
·
Publicado
2026-07-21
·
Atualizado
2026-07-27
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Apache Fory versões 0.13.0 through 1.3.0
Description
Um problema de Use After Free existe na lógica de desserialização Rust do Apache Fory. Isso ocorre quando o software processa um payload do Fory especialmente criado, o que pode levar a comportamentos indefinidos, travamentos do processo ou potencial divulgação de memória. Use After Free é uma falha de corrupção de memória que acontece quando uma aplicação continua a usar um ponteiro após ele ter sido liberado.
Recommendations
Atualize o Apache Fory para a versão 1.4.0.
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Fory