PT-2026-20319 · Apache · Apache Arrow

Antoine Pitrou

+3

·

Publicado

2026-02-17

·

Atualizado

2026-02-22

·

CVE-2026-25087

CVSS v3.1

7.0

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Arrow C++ versões 15.0.0 a 23.0.0
Descrição Existe uma vulnerabilidade do tipo use-after-free no Apache Arrow C++ ao ler um arquivo Arrow IPC com pré-buffer habilitado, caso o arquivo contenha dados com buffers variádicos, como Binary View e String View. Isso pode levar a uma escrita em um ponteiro pendente, possivelmente causando travamentos aleatórios ou corrupção de memória. Se o aplicativo processar arquivos IPC de fontes não confiáveis, isso pode ser explorado para causar negação de serviço. A funcionalidade de pré-buffer está desabilitada por padrão, mas pode ser habilitada usando a chamada de API RecordBatchFileReader::PreBufferMetadata. Bindings de linguagem como Python, Ruby e C GLib não são vulneráveis, já que a funcionalidade não é exposta por meio deles.
Recomendações Para as versões 15.0.0 a 23.0.0, verifique se o pré-buffer está habilitado no leitor de arquivos IPC usando RecordBatchFileReader::PreBufferMetadata. Se estiver habilitado, desabilite o pré-buffer ou atualize para a versão 23.0.1.

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-78129
CVE-2026-25087
GHSA-RGXP-2HWP-JWGG
PYSEC-2026-113

Produtos afetados

Apache Arrow