Apache Thrift 0.25.0 corrige 61 CVEs em anúncio conjunto
Aviso do feed oss-sec: o Apache Thrift 0.25.0, lançado em 30 de setembro de 2026, corrige 61 vulnerabilidades que afetam versões anteriores. O projeto recomenda atualizar para a 0.25.0.
Em 4 de outubro de 2026, Jens Geyer publicou no feed oss-sec uma mensagem que consolida 61 vulnerabilidades (CVEs) do Apache Thrift. Segundo a fonte, o Apache Thrift 0.25.0 foi lançado em 30 de setembro de 2026 e corrige todas elas. Todas afetam versões anteriores à 0.25.0, e o texto recomenda que os usuários atualizem para essa versão. Cada uma das 61 entradas foi anunciada em 1º de outubro de 2026 na lista de anúncios do Apache Thrift e na lista de usuários ou desenvolvedores; a mensagem substitui essas 61 publicações separadas. O material disponível é uma tradução automática e não detalha, neste registro, cada CVE individualmente.
O Thrift é um projeto da Apache voltado à serialização e à comunicação entre serviços. Quem o usa em integrações deve verificar a versão instalada nas dependências e planejar a atualização. A Rota Nacional não corrige bibliotecas de terceiros nem substitui essa verificação. Para consultar o original, use o endereço indicado no registro da lista oss-sec e o anúncio oficial do Apache, e compare as versões e os identificadores CVE com os publicados pelo projeto.