Apache Thrift
Apache Software Foundation- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 29
Mức độ nghiêm trọng trong 28 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 28 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, trong dữ liệu CyStack đã phân tích, Apache Thrift ghi nhận 15 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 11 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Apache Thrift và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-66053Apache Thrift: Python TSSLSocket Hostname Matcher Import | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58662Apache Thrift: C++ THeaderTransport::readString() info-header length bounds bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58389Apache Thrift: Rust binary protocol non-strict path missing string size limit | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58023Apache Thrift: c_glib heap out-of-bounds read in transport leftover-bytes path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55971Apache Thrift: C++ ZLIB heap buffer overflow (write) in THeaderTransport::untransform() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-55970Apache Thrift: C++ heap out-of-bounds read in THeaderTransport::readHeaderFormat() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55969Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift: integer overflow in TProtocol::checkReadBytesAvailable() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55968Apache Thrift: Node.js quadratic-time DoS in server receive transports | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-49158Apache Thrift: Ruby THeaderTransport ZLIB Decompression Bomb | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48586Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift: TZlibTransport Decompression Size Limit | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48145Apache Thrift: C++ TSSLSocket matchName() RFC 6125 Wildcard Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48144Apache Thrift: c_glib TLS Client Missing Hostname Verification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-45112Apache Thrift: Unbounded Read Leading to Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43871Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift: TCompactProtocol varint byte-count limit | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41608Apache Thrift: Unbounded Zlib Decompression in Python THeaderTransport | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43868Apache Thrift: Rust implementation vulnerable to CVE-2020-13949 pattern | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43870Apache Thrift: Node.js web_server.js multi-vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43869Apache Thrift: TSSLTransportFactory.java hostname verification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41636Apache Thrift: Node.js skip() recursion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41607Apache Thrift: C++ JSON OOB read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-41606Apache Thrift: c_glib dispatch stack overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41605Apache Thrift: Swift Compact Protocol integer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41604Apache Thrift: Swift Range crash in skip() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41603 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngChưa rõ |
CVE-2026-41602Apache Thrift: Go TFramedTransport uint32 overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngCao |
CVE-2025-48431Apache Thrift: Specially crafted input can crash a c_glib Thrift server with invalid pointer error. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngCao |
CVE-2018-1320 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành07/01/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-11798 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành07/01/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-5397 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành12/02/2018 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan