CVE-2026-85483 Apache Thrift c_glib 未初始化资源与错误状态码漏洞
影响可能导致错误状态码返回或未初始化资源被使用,具体后果暂无公开信息
AI 研判
Apache Thrift 的 c_glib 绑定中存在使用未初始化资源以及返回错误状态码的漏洞。该问题影响 0.25.0 之前的 Apache Thrift 版本。官方建议升级至 0.25.0 版本以修复该问题。
影响范围
Apache Thrift
Apache Thrift 0.25.0 之前的版本,具体受影响版本范围暂无更细化的公开信息。
漏洞详情
漏洞涉及 c_glib 绑定中未初始化资源的使用,以及函数返回错误状态码的问题。此类缺陷可能导致程序行为异常、状态判断错误,进而影响依赖该绑定的应用逻辑。目前公开信息未披露具体触发路径与利用细节。
利用条件与风险
利用前提条件与实战风险暂无公开信息,CVSS 评分亦未提供,暂无法准确评估实际危害程度。
修复建议
官方修复方案为升级至 Apache Thrift 0.25.0 版本;临时缓解措施暂无公开信息。
原始情报
Use of uninitialized resource, Return of wrong status code vulnerability in Apache Thrift c_glib bindings.
This issue affects Apache Thrift: before 0.25.0.
Users are recommended to upgrade to version 0.25.0, which fixes the issue.