Krytyczna luka przepełnienia bufora w Apache Thrift C++ (CVE-2026-55971)

Krytyczna luka przepełnienia bufora w Apache Thrift C++ przed wersją 0.24.0. Zalecana szybka aktualizacja do wersji 0.24.0.
CVE-2026-55971CVSS 9.3Web

Krytyczna luka przepełnienia bufora w Apache Thrift C++ (CVE-2026-55971)

Krytyczna luka przepełnienia bufora w Apache Thrift C++ przed wersją 0.24.0. Zalecana szybka aktualizacja do wersji 0.24.0.

CVSS
9.3 CRITICAL
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
thrift

Co wiadomo

W Apache Thrift w wersjach przed 0.24.0 wykryto krytyczną lukę przepełnienia bufora na stercie w implementacji C++. Luka ta może prowadzić do awarii aplikacji lub wykonania złośliwego kodu.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 9.3) może umożliwić atakującym zdalne wykonanie kodu lub zakłócenie działania usług wykorzystujących Apache Thrift C++. Operatorzy systemów i właściciele infrastruktury powinni potraktować tę podatność priorytetowo, aby uniknąć potencjalnych incydentów bezpieczeństwa i przestojów.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie Apache Thrift do wersji 0.24.0 lub nowszej, gdzie luka została załatana. W przypadku niemożności natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług korzystających z podatnych komponentów, monitorować logi pod kątem podejrzanej aktywności oraz przygotować plan szybkiego wdrożenia poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS