CVE-2026-43869Apache Thrift 在处理 SSL/TLS 证书时存在验证不当漏洞,具体表现为未能正确验证证书与主机名的不匹配情况。该漏洞影响 0.23.0 之前的所有 Apache Thrift 版本。攻击者可利用此漏洞绕过安全验证,进行中间人攻击。建议用户尽快升级至 0.23.0 版本以修复此问题。
Apache Thrift 在其网络传输层(特别是涉及 SSL/TLS 加密通信时)存在安全验证逻辑缺陷。具体而言,该漏洞源于未严格校验服务器证书中的 Common Name (CN) 或 Subject Alternative Name (SAN) 是否与客户端实际请求的主机名匹配。在正常的 SSL/TLS 握手过程中,客户端应验证证书是否颁发给当前连接的主机,以防止中间人攻击。然而,受影响版本的 Thrift 跳过或错误实现了这一检查。攻击者利用此漏洞,可以在网络上拦截或伪造通信。由于 CVSS 评分为 7.3 且向量为 AV:N/AC:L/PR:N/UI:N,攻击者无需用户交互和身份认证即可远程利用。攻击者只需准备一个有效但不匹配目标域名的证书,即可欺骗客户端建立连接,进而窃听通信数据(机密性影响)、篡改传输指令(完整性影响)或通过恶意数据导致服务异常(可用性影响)。