Вразливість нескінченного циклу в Apache Thrift до версії 0.24.0

Вразливість нескінченного циклу в Apache Thrift до 0.24.0 може викликати зависання сервісів. Рекомендується оновлення для безпеки.
CVE-2026-43871CVSS 8.7Web

Вразливість нескінченного циклу в Apache Thrift до версії 0.24.0

Вразливість нескінченного циклу в Apache Thrift до 0.24.0 може викликати зависання сервісів. Рекомендується оновлення для безпеки.

CVSS
8.7 HIGH
EPSS
-
Активно використовується
немає в KEV
Продукт
thrift

Що відомо

В Apache Thrift (Python, Go, PHP, Java) виявлено вразливість нескінченного циклу через недосяжну умову виходу. Проблема існує у версіях до 0.24.0 і може призвести до зависання сервісів.

Бізнес-вплив

Вразливість може спричинити зависання або відмову в обслуговуванні додатків, що використовують уразливі версії Apache Thrift. Це негативно впливає на доступність і стабільність веб-сервісів, що може призвести до простоїв і втрати довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити Apache Thrift до версії 0.24.0 або новішої, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід мінімізувати експозицію сервісів, ретельно моніторити логи на ознаки аномальної поведінки та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки