Krytyczna luka przepełnienia bufora w Apache Thrift C++ (CVE-2026-55971)
Krytyczna luka przepełnienia bufora w Apache Thrift C++ przed wersją 0.24.0. Zalecana szybka aktualizacja do wersji 0.24.0.
- CVSS
- 9.3 CRITICAL
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- thrift
Co wiadomo
W Apache Thrift w wersjach przed 0.24.0 wykryto krytyczną lukę przepełnienia bufora na stercie w implementacji C++. Luka ta może prowadzić do awarii aplikacji lub wykonania złośliwego kodu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 9.3) może umożliwić atakującym zdalne wykonanie kodu lub zakłócenie działania usług wykorzystujących Apache Thrift C++. Operatorzy systemów i właściciele infrastruktury powinni potraktować tę podatność priorytetowo, aby uniknąć potencjalnych incydentów bezpieczeństwa i przestojów.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie Apache Thrift do wersji 0.24.0 lub nowszej, gdzie luka została załatana. W przypadku niemożności natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług korzystających z podatnych komponentów, monitorować logi pod kątem podejrzanej aktywności oraz przygotować plan szybkiego wdrożenia poprawki.