天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-94634 Apache Thrift Python 绑定资源分配与不安全默认值漏洞

影响可能导致资源耗尽或使用不安全默认配置,具体后果暂无公开信息

MEDIUM
暂无 CVSS 评分
AI 研判

Apache Thrift 的 Python 绑定中存在资源分配无限制/无节流以及使用不安全默认值初始化资源的问题。该漏洞影响 0.25.0 之前的版本,官方建议升级至 0.25.0 修复。

影响范围

Apache Thrift

Apache Thrift 0.25.0 之前的版本(Python 绑定)。

漏洞详情

漏洞类型为资源分配无限制或缺乏节流,以及以不安全默认值初始化资源。攻击者可能通过触发大量资源分配导致资源耗尽,或利用不安全的默认配置削弱安全性。具体触发方式与利用细节暂无公开信息。

利用条件与风险

利用前提条件与实战风险暂无公开信息,需结合具体部署环境评估。

修复建议

官方修复方案为升级至 Apache Thrift 0.25.0;临时缓解措施暂无公开信息。

原始情报

Allocation of resources without limits or throttling, Initialization of a resource with an insecure default vulnerability in Apache Thrift Python bindings.

This issue affects Apache Thrift: before 0.25.0.

Users are recommended to upgrade to version 0.25.0, which fixes the issue.