CVE-2026-66081 Apache Thrift c_glib 未初始化指针访问漏洞
影响可能导致程序崩溃或内存异常,具体后果暂无公开信息
AI 研判
Apache Thrift 的 c_glib 绑定中存在未初始化指针访问漏洞(CVE-2026-66081)。该问题影响 0.25.0 之前的 Apache Thrift 版本。官方建议升级至 0.25.0 版本以修复此问题。
影响范围
Apache Thrift
Apache Thrift 0.25.0 之前的版本,具体受影响版本范围暂无更详细信息。
漏洞详情
漏洞类型为未初始化指针访问(Access of Uninitialized Pointer),成因是 c_glib 绑定代码在使用指针前未进行初始化。攻击者可能通过构造特定输入触发对未初始化指针的访问,进而导致内存异常。具体利用方式与触发路径暂无公开信息。
利用条件与风险
利用前提条件与实战风险暂无公开信息,CVSS 评分亦未公布。
修复建议
官方修复方案为升级至 Apache Thrift 0.25.0 版本;临时缓解措施暂无公开信息。
原始情报
Access of Uninitialized Pointer vulnerability in Apache Thrift c_glib bindings.
This issue affects Apache Thrift: before 0.25.0.
Users are recommended to upgrade to version 0.25.0, which fixes the issue.