天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-85476 Apache Thrift c_glib 绑定无限循环漏洞

影响可导致服务或进程陷入无限循环,造成拒绝服务

MEDIUM
暂无 CVSS 评分
AI 研判

Apache Thrift 的 c_glib 绑定中存在退出条件不可达的循环(无限循环)漏洞。该问题影响 0.25.0 之前的 Apache Thrift 版本。官方建议升级到 0.25.0 版本以修复该问题。

影响范围

Apache Thrift

Apache Thrift 0.25.0 之前的版本,具体受影响版本范围暂无更细化的公开信息。

漏洞详情

漏洞类型为无限循环(Loop with unreachable exit condition),成因是 c_glib 绑定代码中的循环缺少可达的退出条件。攻击者可通过构造特定输入触发该循环,使程序持续占用 CPU 而无法正常返回。

利用条件与风险

利用前提与具体触发条件暂无公开信息;一旦触发,可能导致使用 c_glib 绑定的服务线程阻塞或资源耗尽,形成拒绝服务。

修复建议

官方修复方案为升级至 Apache Thrift 0.25.0 版本;临时缓解措施暂无公开信息。

原始情报

Loop with unreachable exit condition (‘infinite loop’) vulnerability in Apache Thrift c_glib bindings.

This issue affects Apache Thrift: before 0.25.0.

Users are recommended to upgrade to version 0.25.0, which fixes the issue.