PT-2026-68891 · Apache · Apache Fory
CVE-2026-71560
·
Publicado
2026-08-07
·
Atualizado
2026-08-08
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache Fory C++ versões 0.14.0 até 1.4.x
Description
Um problema de leitura fora dos limites ocorre durante a desserialização de structs que contêm campos de inteiros marcados (tagged integer fields). Um payload de entrada manipulado pode disparar uma leitura de heap fora dos limites no desserializador de caminho rápido (fast-path) de inteiros marcados, podendo causar a negação de serviço ou a divulgação de informações.
Recommendations
Atualizar para a versão 1.5.0.
Restringir o uso de campos de inteiros marcados durante a desserialização como uma medida de mitigação temporária.
Correção
DoS
Out of bounds Read
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Fory