PT-2026-68891 · Apache · Apache Fory

CVE-2026-71560

·

Publicado

2026-08-07

·

Atualizado

2026-08-08

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Fory C++ versões 0.14.0 até 1.4.x
Description Um problema de leitura fora dos limites ocorre durante a desserialização de structs que contêm campos de inteiros marcados (tagged integer fields). Um payload de entrada manipulado pode disparar uma leitura de heap fora dos limites no desserializador de caminho rápido (fast-path) de inteiros marcados, podendo causar a negação de serviço ou a divulgação de informações.
Recommendations Atualizar para a versão 1.5.0. Restringir o uso de campos de inteiros marcados durante a desserialização como uma medida de mitigação temporária.

Correção

DoS

Out of bounds Read

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71560

Produtos afetados

Apache Fory