Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-64608
CVSS 9.8 — CRITICO

CVE-2026-64608: Vulnerabilità Apache Fory C++

Pubblicato il 2026-07-21 · Fonte: NVD NIST

CVE ID
CVE-2026-64608
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-64608 è una critica vulnerabilità di tipo 'Heap type confusion and out-of-bounds read/write' presente nell'implementazione C++ di Apache Fory. Questa vulnerabilità si verifica quando i dati vengono deserializzati in modalità compatibile e i percorsi di salti dei campi non convalidano correttamente i tipi di campo dichiarati rispetto ai dati effettivi, causando confusione di tipo e accessi di memoria out-of-bounds. La versione interessata è quella di Apache Fory C++ dalla 0.14.0 alla 1.4.0.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per accedere a memoria non autorizzata, potenzialmente portando a violazioni della sicurezza dei dati. I sistemi a rischio sono quelli che utilizzano la versione C++ di Apache Fory, dalle versioni 0.14.0 a prima della 1.4.0.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, gli utenti sono invitati ad aggiornare la versione di Apache Fory C++ alla 1.4.0 o successiva, che include la correzione per questo problema. Non sono disponibili workaround specifici, quindi l'aggiornamento è la soluzione raccomandata.

FAQ — Domande frequenti

Che tipo di vulnerabilità è la CVE-2026-64608?

La CVE-2026-64608 è una vulnerabilità di tipo 'Heap type confusion and out-of-bounds read/write'

Quali versioni di Apache Fory C++ sono interessate?

Le versioni di Apache Fory C++ interessate sono quelle dalla 0.14.0 alla 1.4.0

Come proteggersi da CVE-2026-64608?

Per proteggersi da questa vulnerabilità, è necessario aggiornare Apache Fory C++ alla versione 1.4.0 o successiva

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.