天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-66081 Apache Thrift c_glib 未初始化指针访问漏洞

影响可能导致程序崩溃或内存异常,具体后果暂无公开信息

MEDIUM
暂无 CVSS 评分
AI 研判

Apache Thrift 的 c_glib 绑定中存在未初始化指针访问漏洞(CVE-2026-66081)。该问题影响 0.25.0 之前的 Apache Thrift 版本。官方建议升级至 0.25.0 版本以修复此问题。

影响范围

Apache Thrift

Apache Thrift 0.25.0 之前的版本,具体受影响版本范围暂无更详细信息。

漏洞详情

漏洞类型为未初始化指针访问(Access of Uninitialized Pointer),成因是 c_glib 绑定代码在使用指针前未进行初始化。攻击者可能通过构造特定输入触发对未初始化指针的访问,进而导致内存异常。具体利用方式与触发路径暂无公开信息。

利用条件与风险

利用前提条件与实战风险暂无公开信息,CVSS 评分亦未公布。

修复建议

官方修复方案为升级至 Apache Thrift 0.25.0 版本;临时缓解措施暂无公开信息。

原始情报

Access of Uninitialized Pointer vulnerability in Apache Thrift c_glib bindings.

This issue affects Apache Thrift: before 0.25.0.

Users are recommended to upgrade to version 0.25.0, which fixes the issue.