PT-2026-68890 · Apache · Apache Fory
CVE-2026-71559
·
Publicado
2026-08-07
·
Atualizado
2026-08-08
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache Fory versões 0.16.0 até 1.4.x
Description
A desserialização de dados não confiáveis na implementação em Go permite que um invasor cause a negação de serviço. Isso ocorre quando dados manipulados contendo metadados de tipo malformados são fornecidos, desencadeando um pânico não capturado no decodificador de meta-strings do Go.
Recommendations
Atualize para a versão 1.5.0.
Correção
DoS
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Fory