Pubblicato il 2026-07-21 · Fonte: NVD NIST
La vulnerabilità CVE-2026-64606 è una deserializzazione di dati non attendibili che può consentire di bypassare i controlli di registrazione delle classi durante la deserializzazione di lambda in Java. Questa vulnerabilità colpisce solo la classe di cattura lambda e non è ancora stata sfruttata attivamente. Il CVSS Score è di 9.8, classificandola come critica. La versione interessata è Apache Fory prima della 1.4.0.
Un attaccante potrebbe sfruttare questa vulnerabilità per bypassare i controlli di sicurezza e ottenere accesso non autorizzato ai sistemi che utilizzano Apache Fory. I sistemi a rischio sono quelli che utilizzano versioni di Apache Fory precedenti alla 1.4.0.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Apache Fory alla versione 1.4.0 o successiva, che include la correzione per questo problema. Non sono disponibili workaround o patch alternative.
La vulnerabilità CVE-2026-64606 è una deserializzazione di dati non attendibili che può consentire di bypassare i controlli di registrazione delle classi durante la deserializzazione di lambda in Java.
Il CVSS Score di questa vulnerabilità è di 9.8, classificandola come critica.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Apache Fory alla versione 1.4.0 o successiva.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.