CVE-2026-94650 Apache Thrift c_glib 绑定不受控递归漏洞
影响可导致栈溢出,造成拒绝服务
AI 研判
Apache Thrift 的 c_glib 绑定存在不受控递归漏洞(CVE-2026-94650)。攻击者可通过构造恶意数据触发深层递归,导致栈耗尽。官方已在 0.25.0 版本中修复该问题。
影响范围
Apache Thrift
Apache Thrift 0.25.0 之前的版本,具体受影响版本范围暂无更详细的公开信息。
漏洞详情
该漏洞属于不受控递归(CWE-674),成因是 c_glib 绑定在解析嵌套结构时未限制递归深度。攻击者发送深度嵌套的 Thrift 消息即可触发无限或过深递归,最终导致栈溢出。
利用条件与风险
利用前提是目标使用 c_glib 绑定并处理来自不可信来源的数据;成功利用可造成进程崩溃,形成拒绝服务。
修复建议
官方建议升级至 Apache Thrift 0.25.0 版本以修复该漏洞;暂无公开的临时缓解措施信息。
原始情报
Uncontrolled Recursion vulnerability in Apache Thrift c_glib bindings.
This issue affects Apache Thrift: before 0.25.0.
Users are recommended to upgrade to version 0.25.0, which fixes the issue.