天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-94650 Apache Thrift c_glib 绑定不受控递归漏洞

影响可导致栈溢出,造成拒绝服务

MEDIUM
暂无 CVSS 评分
AI 研判

Apache Thrift 的 c_glib 绑定存在不受控递归漏洞(CVE-2026-94650)。攻击者可通过构造恶意数据触发深层递归,导致栈耗尽。官方已在 0.25.0 版本中修复该问题。

影响范围

Apache Thrift

Apache Thrift 0.25.0 之前的版本,具体受影响版本范围暂无更详细的公开信息。

漏洞详情

该漏洞属于不受控递归(CWE-674),成因是 c_glib 绑定在解析嵌套结构时未限制递归深度。攻击者发送深度嵌套的 Thrift 消息即可触发无限或过深递归,最终导致栈溢出。

利用条件与风险

利用前提是目标使用 c_glib 绑定并处理来自不可信来源的数据;成功利用可造成进程崩溃,形成拒绝服务。

修复建议

官方建议升级至 Apache Thrift 0.25.0 版本以修复该漏洞;暂无公开的临时缓解措施信息。

原始情报

Uncontrolled Recursion vulnerability in Apache Thrift c_glib bindings.

This issue affects Apache Thrift: before 0.25.0.

Users are recommended to upgrade to version 0.25.0, which fixes the issue.