CVE-2026-85476 Apache Thrift c_glib 绑定无限循环漏洞
影响可导致服务或进程陷入无限循环,造成拒绝服务
AI 研判
Apache Thrift 的 c_glib 绑定中存在退出条件不可达的循环(无限循环)漏洞。该问题影响 0.25.0 之前的 Apache Thrift 版本。官方建议升级到 0.25.0 版本以修复该问题。
影响范围
Apache Thrift
Apache Thrift 0.25.0 之前的版本,具体受影响版本范围暂无更细化的公开信息。
漏洞详情
漏洞类型为无限循环(Loop with unreachable exit condition),成因是 c_glib 绑定代码中的循环缺少可达的退出条件。攻击者可通过构造特定输入触发该循环,使程序持续占用 CPU 而无法正常返回。
利用条件与风险
利用前提与具体触发条件暂无公开信息;一旦触发,可能导致使用 c_glib 绑定的服务线程阻塞或资源耗尽,形成拒绝服务。
修复建议
官方修复方案为升级至 Apache Thrift 0.25.0 版本;临时缓解措施暂无公开信息。
原始情报
Loop with unreachable exit condition (‘infinite loop’) vulnerability in Apache Thrift c_glib bindings.
This issue affects Apache Thrift: before 0.25.0.
Users are recommended to upgrade to version 0.25.0, which fixes the issue.