CVE-2026-94642 Apache Thrift PHP 绑定未捕获异常漏洞
影响可导致 PHP 应用异常崩溃或拒绝服务
AI 研判
Apache Thrift 的 PHP 绑定中存在未捕获异常漏洞,攻击者可通过构造特定输入触发未处理异常。该问题影响 0.25.0 之前的 Apache Thrift 版本,官方已在 0.25.0 中修复。
影响范围
Apache Thrift
Apache Thrift 0.25.0 之前的版本,具体受影响版本范围暂无更细粒度公开信息。
漏洞详情
漏洞属于未捕获异常(Uncaught Exception)类型,成因是 PHP 绑定在处理特定数据或调用路径时未对异常进行捕获与处理。攻击者可借此触发未捕获异常,导致脚本中断或服务不可用。具体触发方式与利用细节暂无公开信息。
利用条件与风险
利用前提与具体攻击路径暂无公开信息;实战中可能导致 PHP 服务异常终止,形成拒绝服务风险。
修复建议
官方建议升级至 Apache Thrift 0.25.0 或更高版本;若无法立即升级,可考虑在应用层增加异常捕获与输入校验作为临时缓解。
原始情报
Uncaught exception vulnerability in Apache Thrift PHP bindings.
This issue affects Apache Thrift: before 0.25.0.
Users are recommended to upgrade to version 0.25.0, which fixes the issue.