天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-94651 Apache Thrift Java 绑定资源管理漏洞

影响可能导致资源泄漏或异常处理不当,暂无公开信息说明具体后果

MEDIUM
暂无 CVSS 评分
AI 研判

Apache Thrift Java 绑定存在异常条件处理不当及资源未及时释放的问题,属于资源管理类缺陷。该漏洞影响 0.25.0 之前的版本,官方建议升级至 0.25.0 修复。

影响范围

Apache Thrift

Apache Thrift 0.25.0 之前的版本,具体受影响版本范围暂无更详细信息。

漏洞详情

漏洞源于 Java 绑定在异常情况下未正确处理异常条件,且未在对象有效生命周期结束后释放资源。此类缺陷通常导致文件句柄、连接或内存等资源泄漏,长期运行可能引发资源耗尽。具体触发路径与利用方式暂无公开信息。

利用条件与风险

利用前提条件与实战风险暂无公开信息,CVSS 评分未提供,建议结合业务暴露面评估。

修复建议

官方修复方案为升级至 Apache Thrift 0.25.0 版本;临时缓解措施暂无公开信息。

原始情报

improper handling of exceptional conditions, Missing release of resource after effective lifetime vulnerability in Apache Thrift java bindings.

This issue affects Apache Thrift: before 0.25.0.

Users are recommended to upgrade to version 0.25.0, which fixes the issue.