CVE-2026-43871: Luka w Apache Thrift powodująca nieskończoną pętlę
Wysokie ryzyko CVE-2026-43871 w Apache Thrift przed 0.24.0. Zalecana aktualizacja do wersji 0.24.0 w celu eliminacji nieskończonej pętli.
- CVSS
- 8.7 HIGH
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- thrift
Co wiadomo
W Apache Thrift w wersjach przed 0.24.0 wykryto lukę umożliwiającą wystąpienie nieskończonej pętli w powiązaniach Python, Go, PHP i Java. Problem ten może prowadzić do zawieszenia aplikacji lub nadmiernego zużycia zasobów.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 8.7) może powodować przestoje usług lub obciążenie systemów, co wpływa na dostępność aplikacji wykorzystujących Apache Thrift. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko zakłóceń w działaniu infrastruktury oraz możliwe negatywne skutki dla użytkowników końcowych.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację Apache Thrift do wersji 0.24.0 lub nowszej, gdzie problem został załatany. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z podatnych wersji, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.