Apache · Apache Thrift · CVE-2026-49158
**Nome do Software Vulnerável e Versões Afetadas**
Apache Thrift versões anteriores a 0.24.0
**Description**
O manuseio inadequado de dados altamente compactados, conhecido como amplificação de dados, existe nas ligações Ruby do Apache Thrift. Este problema ocorre durante a descompressão ZLIB no componente `THeaderTransport`, o que pode levar a uma bomba de descompressão, onde uma pequena entrada compactada se expande para um tamanho massivo na memória.
**Recommendations**
Atualizar para a versão 0.24.0.