CVE-2026-43871: Luka w Apache Thrift powodująca nieskończoną pętlę

Wysokie ryzyko CVE-2026-43871 w Apache Thrift przed 0.24.0. Zalecana aktualizacja do wersji 0.24.0 w celu eliminacji nieskończonej pętli.
CVE-2026-43871CVSS 8.7Web

CVE-2026-43871: Luka w Apache Thrift powodująca nieskończoną pętlę

Wysokie ryzyko CVE-2026-43871 w Apache Thrift przed 0.24.0. Zalecana aktualizacja do wersji 0.24.0 w celu eliminacji nieskończonej pętli.

CVSS
8.7 HIGH
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
thrift

Co wiadomo

W Apache Thrift w wersjach przed 0.24.0 wykryto lukę umożliwiającą wystąpienie nieskończonej pętli w powiązaniach Python, Go, PHP i Java. Problem ten może prowadzić do zawieszenia aplikacji lub nadmiernego zużycia zasobów.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 8.7) może powodować przestoje usług lub obciążenie systemów, co wpływa na dostępność aplikacji wykorzystujących Apache Thrift. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko zakłóceń w działaniu infrastruktury oraz możliwe negatywne skutki dla użytkowników końcowych.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację Apache Thrift do wersji 0.24.0 lub nowszej, gdzie problem został załatany. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z podatnych wersji, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS