DFN-CERT

Advisory-Archiv

2026-3915: Apache Thrift: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2026-08-05 17:04)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.

Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.

Für openSUSE Backports SLE 15 SP7 steht ein Sicherheitsupdate für 'thrift' bereit, um insgesamt 20 Schwachstellen zu beheben.

Schwachstellen:

CVE-2026-41602

Schwachstelle in Apache Thrift ermöglicht Denial-of-Service-Angriff

CVE-2026-41604

Schwachstelle in Apache Thrift ermöglicht Denial-of-Service-Angriff

CVE-2026-41605

Schwachstelle in Apache Thrift ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-41606

Schwachstelle in Apache Thrift ermöglicht Denial-of-Service-Angriff

CVE-2026-41607

Schwachstelle in Apache Thrift ermöglicht u. a. Ausspähen von Informationen

CVE-2026-41636

Schwachstelle in Apache Thrift ermöglicht Denial-of-Service-Angriff

CVE-2026-48144

Schwachstelle in Apache Thrift ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-58023

Schwachstelle in Apache Thrift ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-58662

Schwachstelle in Apache Thrift ermöglicht u. a. Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.