Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-64606
CVSS 9.8 — CRITICO

CVE-2026-64606: Vulnerabilità Apache Fory

Pubblicato il 2026-07-21 · Fonte: NVD NIST

CVE ID
CVE-2026-64606
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-64606 è una deserializzazione di dati non attendibili che può consentire di bypassare i controlli di registrazione delle classi durante la deserializzazione di lambda in Java. Questa vulnerabilità colpisce solo la classe di cattura lambda e non è ancora stata sfruttata attivamente. Il CVSS Score è di 9.8, classificandola come critica. La versione interessata è Apache Fory prima della 1.4.0.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per bypassare i controlli di sicurezza e ottenere accesso non autorizzato ai sistemi che utilizzano Apache Fory. I sistemi a rischio sono quelli che utilizzano versioni di Apache Fory precedenti alla 1.4.0.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Apache Fory alla versione 1.4.0 o successiva, che include la correzione per questo problema. Non sono disponibili workaround o patch alternative.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-64606?

La vulnerabilità CVE-2026-64606 è una deserializzazione di dati non attendibili che può consentire di bypassare i controlli di registrazione delle classi durante la deserializzazione di lambda in Java.

Qual è il CVSS Score di questa vulnerabilità?

Il CVSS Score di questa vulnerabilità è di 9.8, classificandola come critica.

Come proteggersi da CVE-2026-64606?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Apache Fory alla versione 1.4.0 o successiva.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.