Pubblicato il 2026-07-21 · Fonte: NVD NIST
La vulnerabilità CVE-2026-64609 colpisce Apache Fory, una libreria utilizzata per la deserializzazione dei dati. La vulnerabilità si verifica quando si utilizza la deserializzazione out-of-band zero-copy, che può causare la lettura di dati al di fuori dei limiti del buffer sottostante. Le versioni di Apache Fory interessate sono quelle comprese tra 0.5.0 e 1.4.0. Fortunatamente, gli attaccanti non stanno sfruttando attivamente questa vulnerabilità.
Un attaccante potrebbe sfruttare questa vulnerabilità per leggere dati sensibili o causare problemi di stabilità nel sistema. Tuttavia, solo le applicazioni che utilizzano la deserializzazione out-of-band zero-copy sono a rischio. Le versioni precedenti a 0.11.0, pubblicate con le coordinate Maven org.apache.fury:fury-core, sono anch'esse interessate.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, gli utenti sono invitati ad aggiornare Apache Fory alla versione 1.4.0, che risolve il problema. Non sono disponibili workaround o patch alternative. È importante tenere aggiornati i sistemi e le librerie per prevenire vulnerabilità simili.
La vulnerabilità CVE-2026-64609 è una vulnerabilità di lettura out-of-bounds in Apache Fory che può essere sfruttata quando si utilizza la deserializzazione out-of-band zero-copy.
Le versioni di Apache Fory comprese tra 0.5.0 e 1.4.0 sono interessate dalla vulnerabilità.
Per proteggersi da questa vulnerabilità, è consigliato aggiornare Apache Fory alla versione 1.4.0, che risolve il problema.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.