CVE-2026-41605Apache Thrift 在 0.23.0 之前的版本中存在整数溢出或回绕漏洞。该漏洞是由于程序在处理数据长度时未能正确校验边界导致的。攻击者无需用户交互和认证,即可通过网络向受影响的服务发送特制的恶意数据包。成功利用该漏洞可能导致服务崩溃(拒绝服务),或在特定条件下导致敏感信息泄露、数据篡改,从而影响系统的机密性、完整性和可用性。
该漏洞的核心在于 Apache Thrift 在反序列化数据时对长度参数的处理逻辑存在缺陷。当攻击者传入一个极大的数值作为数据长度时,该数值在进行内存分配大小计算时可能发生整数回绕,导致分配的缓冲区远小于实际所需大小。随后,程序在执行内存拷贝操作时使用原始的巨大长度值,从而引发堆缓冲区溢出。由于 CVSS 向量显示攻击复杂度低且无需权限,远程攻击者可轻易利用此漏洞。这不仅可能导致服务进程崩溃,还可能允许攻击者覆盖返回地址或关键数据结构,进而实现远程代码执行,对服务器构成严重威胁。