{"id":"ECHO-3142-9ee0-cc4e","summary":"Java-only: TSaslNonblockingServer orphans a connection on a pre-auth\nparse error. Built with --without-java; no Java binary package is\nproduced.\n","modified":"2026-10-05T19:30:54.659818781Z","published":"2026-10-03T09:20:14.201Z","withdrawn":"2026-10-05T18:43:47.546Z","upstream":["CVE-2026-94651"],"references":[{"type":"WEB","url":"https://advisory.echohq.com/cve/CVE-2026-94651"},{"type":"WEB","url":"https://advisory.echohq.com/cve/CVE-2026-94651"}],"affected":[{"package":{"name":"thrift","ecosystem":"Echo","purl":"pkg:deb/echo/thrift"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0.19.0-4"}]}],"database_specific":{"source":"https://advisory.echohq.com/osv/ECHO-3142-9ee0-cc4e.json"}}],"schema_version":"1.9.0"}