天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-66859 Apache Thrift c_glib 绑定空指针解引用漏洞

影响可能导致程序崩溃或拒绝服务

MEDIUM
暂无 CVSS 评分
AI 研判

Apache Thrift 的 c_glib 绑定中存在空指针解引用及未初始化变量使用漏洞。该问题影响 0.25.0 之前的版本,官方建议升级至 0.25.0 修复。

影响范围

Apache Thrift

Apache Thrift 0.25.0 之前的版本(c_glib 绑定)。

漏洞详情

漏洞类型为空指针解引用与未初始化变量使用,属于内存安全类缺陷。成因可能是 c_glib 绑定代码在处理特定输入或异常路径时未正确初始化指针或变量,导致解引用空指针或使用未初始化值。攻击者可能通过构造特定 Thrift 消息触发崩溃。

利用条件与风险

利用前提与实战风险暂无公开信息,CVSS 评分未提供。

修复建议

官方建议升级至 Apache Thrift 0.25.0 版本。临时缓解措施暂无公开信息。

原始情报

NULL Pointer Dereference, Use of Uninitialized Variable vulnerability in Apache Thrift c_glib bindings.

This issue affects Apache Thrift: before 0.25.0.

Users are recommended to upgrade to version 0.25.0, which fixes the issue.