Вразливість нескінченного циклу в Apache Thrift до версії 0.24.0
Вразливість нескінченного циклу в Apache Thrift до 0.24.0 може викликати зависання сервісів. Рекомендується оновлення для безпеки.
- CVSS
- 8.7 HIGH
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- thrift
Що відомо
В Apache Thrift (Python, Go, PHP, Java) виявлено вразливість нескінченного циклу через недосяжну умову виходу. Проблема існує у версіях до 0.24.0 і може призвести до зависання сервісів.
Бізнес-вплив
Вразливість може спричинити зависання або відмову в обслуговуванні додатків, що використовують уразливі версії Apache Thrift. Це негативно впливає на доступність і стабільність веб-сервісів, що може призвести до простоїв і втрати довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити Apache Thrift до версії 0.24.0 або новішої, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід мінімізувати експозицію сервісів, ретельно моніторити логи на ознаки аномальної поведінки та пріоритезувати оновлення в планах безпеки.