A vulnerabilidade de confusão do tipo Heap na deserialização do Apache Fory C++. Este problema afeta versões do Apache Fory C++ a partir de 0.14.0 antes 1.5.0. Uma carga útil de entrada criada pode evitar as verificações de compatibilidade do tipo durante a deserialização polimórfica de ponteiros inteligentes, fazendo com que um objeto de um tipo incompatível seja tratado como o tipo de base declarado. Isso pode resultar em comportamentos indefinidos e potencialmente levar a denegação de serviço ou execução arbitrária de código. Os usuários são recomendados para atualizar para o Fory do Apache 1.5.0, que corrige este problema. Os aplicativos que não usam a deserialização polimórfica de ponteiros inteligentes do Apache Fory C++ não são afetados. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 71558 foi publicado em 2026 - 08 - 07 T 10: 16: 59.337 Z e última modificação em 2026 - 08 - 08 T 00: 52: 49.367 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 502, CWE- 843.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: apache fory. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.