Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ltshfwjt

#38238de 54,996
7.5CVSS total
Vulnerabilidades · 1
PT-2026-64883
7.5
2026-07-27
Apache · Apache Thrift · CVE-2026-49158
**Nome do Software Vulnerável e Versões Afetadas** Apache Thrift versões anteriores a 0.24.0 **Description** O manuseio inadequado de dados altamente compactados, conhecido como amplificação de dados, existe nas ligações Ruby do Apache Thrift. Este problema ocorre durante a descompressão ZLIB no componente `THeaderTransport`, o que pode levar a uma bomba de descompressão, onde uma pequena entrada compactada se expande para um tamanho massivo na memória. **Recommendations** Atualizar para a versão 0.24.0.