CVE-2026-94651 Apache Thrift Java 绑定资源管理漏洞
影响可能导致资源泄漏或异常处理不当,暂无公开信息说明具体后果
AI 研判
Apache Thrift Java 绑定存在异常条件处理不当及资源未及时释放的问题,属于资源管理类缺陷。该漏洞影响 0.25.0 之前的版本,官方建议升级至 0.25.0 修复。
影响范围
Apache Thrift
Apache Thrift 0.25.0 之前的版本,具体受影响版本范围暂无更详细信息。
漏洞详情
漏洞源于 Java 绑定在异常情况下未正确处理异常条件,且未在对象有效生命周期结束后释放资源。此类缺陷通常导致文件句柄、连接或内存等资源泄漏,长期运行可能引发资源耗尽。具体触发路径与利用方式暂无公开信息。
利用条件与风险
利用前提条件与实战风险暂无公开信息,CVSS 评分未提供,建议结合业务暴露面评估。
修复建议
官方修复方案为升级至 Apache Thrift 0.25.0 版本;临时缓解措施暂无公开信息。
原始情报
improper handling of exceptional conditions, Missing release of resource after effective lifetime vulnerability in Apache Thrift java bindings.
This issue affects Apache Thrift: before 0.25.0.
Users are recommended to upgrade to version 0.25.0, which fixes the issue.