天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-94642 Apache Thrift PHP 绑定未捕获异常漏洞

影响可导致 PHP 应用异常崩溃或拒绝服务

MEDIUM
暂无 CVSS 评分
AI 研判

Apache Thrift 的 PHP 绑定中存在未捕获异常漏洞,攻击者可通过构造特定输入触发未处理异常。该问题影响 0.25.0 之前的 Apache Thrift 版本,官方已在 0.25.0 中修复。

影响范围

Apache Thrift

Apache Thrift 0.25.0 之前的版本,具体受影响版本范围暂无更细粒度公开信息。

漏洞详情

漏洞属于未捕获异常(Uncaught Exception)类型,成因是 PHP 绑定在处理特定数据或调用路径时未对异常进行捕获与处理。攻击者可借此触发未捕获异常,导致脚本中断或服务不可用。具体触发方式与利用细节暂无公开信息。

利用条件与风险

利用前提与具体攻击路径暂无公开信息;实战中可能导致 PHP 服务异常终止,形成拒绝服务风险。

修复建议

官方建议升级至 Apache Thrift 0.25.0 或更高版本;若无法立即升级,可考虑在应用层增加异常捕获与输入校验作为临时缓解。

原始情报

Uncaught exception vulnerability in Apache Thrift PHP bindings.

This issue affects Apache Thrift: before 0.25.0.

Users are recommended to upgrade to version 0.25.0, which fixes the issue.