CVE-2026-96292 - Apache Thrift: Lua `THttpTransport:_parseHeaders` matches each header line with a backtracking pattern (quadratic)
CVE ID :CVE-2026-96292 Published : Oct. 2, 2026, 12:17 p.m. | 1 hour, 3 minutes ago Description :Inefficient regular expression complexity, Inefficient Algorithmic Complexity vulnerability in Apache Thrift Lua bindings. This issue affects Apache Thrift: before 0.25.0. Users are...