Spring Security 安全公告

CVE-2022-22979:Spring Cloud Function 阻斷服務漏洞

| 2022年6月15日 | CVE-2022-22979

描述

在 Spring Cloud Function 3.2.5 及更舊的不支援版本中,直接與框架提供的查詢功能互動的使用者,可能會由於框架 Function Catalog 元件中的快取問題,導致阻斷服務 (DoS) 狀況。 在撰寫此 CVE 時,此互動僅能透過 spring-cloud-function-web 模組進行。

受影響的 Spring 產品和版本

  • Spring Cloud Function
    • 3.2.5
    • 較舊且不受支援的版本也受到影響

緩解措施

受影響版本的用戶應升級至 3.2.6。無需其他步驟。已修復此問題的版本包括:

  • Spring Cloud Function
    • 3.2.6

貢獻

此漏洞最初由[email protected]發現並負責地報告。

參考文獻

歷史

  • 2022-06-15:發佈初始漏洞報告。

領先一步

VMware 提供培訓和認證,以加速您的進度。

了解更多

取得支援

Tanzu Spring 在一個簡單的訂閱中提供對 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位檔案。

了解更多

即將舉行的活動

查看 Spring 社群中所有即將舉行的活動。

檢視全部