Критична вразливість переповнення буфера в Apache Thrift C++
Виявлено критичну вразливість переповнення буфера в Apache Thrift C++ до версії 0.24.0. Рекомендується оновлення для захисту систем.
- CVSS
- 9.3 CRITICAL
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- thrift
Що відомо
В Apache Thrift до версії 0.24.0 виявлено критичну вразливість переповнення буфера в C++ биндінгах, що може призвести до виконання шкідливого коду. Рекомендується оновити програмне забезпечення до версії 0.24.0 для усунення проблеми.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.3) може дозволити зловмисникам виконувати довільний код на уражених системах, що ставить під загрозу цілісність і безпеку ІТ-інфраструктури. Власники та оператори систем, які використовують Apache Thrift C++, повинні терміново оцінити ризики та вжити заходів для захисту.
Рекомендовані дії адміністратора
Рекомендується негайно оновити Apache Thrift до версії 0.24.0 або новішої, яка містить виправлення цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих сервісів, переглянути журнали на предмет підозрілої активності та пріоритезувати патчі відповідно до ризиків.