CVE-2026-66859 Apache Thrift c_glib 绑定空指针解引用漏洞
影响可能导致程序崩溃或拒绝服务
AI 研判
Apache Thrift 的 c_glib 绑定中存在空指针解引用及未初始化变量使用漏洞。该问题影响 0.25.0 之前的版本,官方建议升级至 0.25.0 修复。
影响范围
Apache Thrift
Apache Thrift 0.25.0 之前的版本(c_glib 绑定)。
漏洞详情
漏洞类型为空指针解引用与未初始化变量使用,属于内存安全类缺陷。成因可能是 c_glib 绑定代码在处理特定输入或异常路径时未正确初始化指针或变量,导致解引用空指针或使用未初始化值。攻击者可能通过构造特定 Thrift 消息触发崩溃。
利用条件与风险
利用前提与实战风险暂无公开信息,CVSS 评分未提供。
修复建议
官方建议升级至 Apache Thrift 0.25.0 版本。临时缓解措施暂无公开信息。
原始情报
NULL Pointer Dereference, Use of Uninitialized Variable vulnerability in Apache Thrift c_glib bindings.
This issue affects Apache Thrift: before 0.25.0.
Users are recommended to upgrade to version 0.25.0, which fixes the issue.