CVE-2026-41607Apache Thrift在0.23.0之前的版本中存在越界读取漏洞。该漏洞是由于软件在处理输入数据时未正确验证边界导致的。攻击者可以通过网络向受影响的服务发送特制的数据包来利用此漏洞。由于无需认证且无需用户交互,该漏洞可能被远程利用,导致读取敏感信息或引发服务拒绝。建议用户尽快升级至修复版本以消除风险。
该漏洞的根本原因在于Apache Thrift的数据解析逻辑中缺乏严格的边界检查。当程序处理特定的恶意序列化数据时,可能会使用无效的索引或长度值访问内存缓冲区。具体来说,在反序列化过程中,攻击者可以控制数据包的特定字段,诱导解析器读取超出预定缓冲区范围的数据。由于CVSS向量为AV:N/AC:L/PR:N/UI:N,攻击者无需任何权限即可通过网络发起攻击。成功的利用可能导致泄露相邻内存中的敏感信息(如密钥或其他用户数据),或者因非法内存访问导致进程崩溃,从而影响系统的机密性和可用性。