CVE-2026-94633 Apache Thrift Dart 绑定内存分配漏洞
影响攻击者可触发超大内存分配,导致拒绝服务
AI 研判
Apache Thrift 的 Dart 语言绑定中存在内存分配大小值过大以及长度参数处理不一致的漏洞。攻击者可通过构造恶意输入触发异常内存分配,造成服务崩溃或资源耗尽。该问题影响 0.25.0 之前的版本。
影响范围
Apache Thrift
Apache Thrift 0.25.0 之前的版本(Dart 绑定相关)。
漏洞详情
漏洞属于内存分配与长度参数处理不当类型,成因是 Dart 绑定在解析数据时未对声明的长度或大小值做充分校验。攻击者可构造长度字段与实际数据不一致或数值极大的报文,诱导程序分配过量内存。此类缺陷通常可被远程触发,导致进程崩溃或内存耗尽。
利用条件与风险
利用前提是目标服务使用受影响的 Thrift Dart 绑定并处理来自不可信来源的数据;实战中可造成拒绝服务,暂无公开的远程代码执行证据。
修复建议
官方建议升级至 Apache Thrift 0.25.0 版本以修复该问题;暂无公开的临时缓解措施信息。
原始情报
Memory allocation with excessive size value, Improper handling of length parameter inconsistency vulnerability in Apache Thrift Dart bindings.
This issue affects Apache Thrift: before 0.25.0.
Users are recommended to upgrade to version 0.25.0, which fixes the issue.