安全研究

安全漏洞
Apache Fory反序列化漏洞(CVE-2025-61622)

发布日期:2025-10-01
更新日期:2026-01-26

受影响系统:
Apache Apache Fory >= 0.12.0 <= 0.12.1
Apache Apache Fory >= 0.1.0 <= 0.10.3
描述:
CVE(CAN) ID: CVE-2025-61622

Apache Fory是Apache基金会的一个序列化框架。
Apache Fory 0.12.0版本至0.12.2版本和pyfury 0.1.0版本至0.10.3版本存在反序列化漏洞,该漏洞源于反序列化不可信数据时使用pickle回退序列化器,攻击者可利用该漏洞导致任意代码执行。

<**>

建议:
厂商补丁:

Apache
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://lists.apache.org/thread/vfn9hp9qt06db5yo1gmj3l114o3o2csd

浏览次数:55
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障