Pubblicato il 2026-07-21 · Fonte: NVD NIST
La vulnerabilità CVE-2026-64608 è una critica vulnerabilità di tipo 'Heap type confusion and out-of-bounds read/write' presente nell'implementazione C++ di Apache Fory. Questa vulnerabilità si verifica quando i dati vengono deserializzati in modalità compatibile e i percorsi di salti dei campi non convalidano correttamente i tipi di campo dichiarati rispetto ai dati effettivi, causando confusione di tipo e accessi di memoria out-of-bounds. La versione interessata è quella di Apache Fory C++ dalla 0.14.0 alla 1.4.0.
Un attaccante potrebbe sfruttare questa vulnerabilità per accedere a memoria non autorizzata, potenzialmente portando a violazioni della sicurezza dei dati. I sistemi a rischio sono quelli che utilizzano la versione C++ di Apache Fory, dalle versioni 0.14.0 a prima della 1.4.0.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, gli utenti sono invitati ad aggiornare la versione di Apache Fory C++ alla 1.4.0 o successiva, che include la correzione per questo problema. Non sono disponibili workaround specifici, quindi l'aggiornamento è la soluzione raccomandata.
La CVE-2026-64608 è una vulnerabilità di tipo 'Heap type confusion and out-of-bounds read/write'
Le versioni di Apache Fory C++ interessate sono quelle dalla 0.14.0 alla 1.4.0
Per proteggersi da questa vulnerabilità, è necessario aggiornare Apache Fory C++ alla versione 1.4.0 o successiva
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.