Ad

CVE-2026-71558

CRITICAL CVSS 3.1: 9,8 EPSS 0.71%
Обновлено 8 августа 2026
Apache
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии 0.14.0 — 1.5.0
Устранено в версии 1.5.0
Тип уязвимости CWE-502 (Десериализация недоверенных данных), CWE-843 (Смешение типов)
Поставщик Apache
Публичный эксплойт Нет

Уязвимость путаницы типов кучи при десериализации Apache Fory C++. Эта проблема затрагивает версии Apache Fory C++ от 0.14.0 до 1.5.0. Созданные входные полезные данные могут обходить проверки совместимости типов во время десериализации полиморфных интеллектуальных указателей, в результате чего объект несовместимого типа будет рассматриваться как объявленный базовый тип.

Это может привести к неопределенному поведению и потенциально привести к отказу в обслуживании или выполнению произвольного кода. Пользователям рекомендуется выполнить обновление до Apache Fory 1.5.0, которая устраняет эту проблему. Приложения, не использующие десериализацию полиморфных интеллектуальных указателей Apache Fory C++, не затрагиваются.

Показать оригинальное описание (EN)

Heap type confusion vulnerability in Apache Fory C++ deserialization. This issue affects Apache Fory C++ versions from 0.14.0 before 1.5.0. A crafted input payload can bypass type compatibility checks during polymorphic smart-pointer deserialization, causing an object of an incompatible type to be treated as the declared base type. This may result in undefined behavior and potentially lead to denial of service or arbitrary code execution. Users are recommended to upgrade to Apache Fory 1.5.0, which fixes this issue. Applications not using Apache Fory C++ polymorphic smart-pointer deserialization are not affected.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Apache Fory
cpe:2.3:a:apache:fory:*:*:*:*:*:*:*:*
0.14.0 1.5.0