天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-85483 Apache Thrift c_glib 未初始化资源与错误状态码漏洞

影响可能导致错误状态码返回或未初始化资源被使用,具体后果暂无公开信息

MEDIUM
暂无 CVSS 评分
AI 研判

Apache Thrift 的 c_glib 绑定中存在使用未初始化资源以及返回错误状态码的漏洞。该问题影响 0.25.0 之前的 Apache Thrift 版本。官方建议升级至 0.25.0 版本以修复该问题。

影响范围

Apache Thrift

Apache Thrift 0.25.0 之前的版本,具体受影响版本范围暂无更细化的公开信息。

漏洞详情

漏洞涉及 c_glib 绑定中未初始化资源的使用,以及函数返回错误状态码的问题。此类缺陷可能导致程序行为异常、状态判断错误,进而影响依赖该绑定的应用逻辑。目前公开信息未披露具体触发路径与利用细节。

利用条件与风险

利用前提条件与实战风险暂无公开信息,CVSS 评分亦未提供,暂无法准确评估实际危害程度。

修复建议

官方修复方案为升级至 Apache Thrift 0.25.0 版本;临时缓解措施暂无公开信息。

原始情报

Use of uninitialized resource, Return of wrong status code vulnerability in Apache Thrift c_glib bindings.

This issue affects Apache Thrift: before 0.25.0.

Users are recommended to upgrade to version 0.25.0, which fixes the issue.