CVE-2022-22979:Spring Cloud Function Dos 漏洞

| 2022 年 6 月 15 日 | CVE-2022-22979

描述

在 Spring Cloud Function 3.2.5 及更旧的不受支持的版本中,直接与框架提供的查找功能交互的用户可能由于框架的 Function Catalog 组件中的缓存问题而导致拒绝服务状况。 在编写此 CVE 时,这种交互仅可以通过 spring-cloud-function-web 模块实现。

受影响的 Spring 产品和版本

  • Spring Cloud Function
    • 3.2.5
    • 较旧的、不受支持的版本也受到影响

缓解措施

受影响版本的用户应升级到 3.2.6。 无需其他步骤。 已修复此问题的版本包括

  • Spring Cloud Function
    • 3.2.6

致谢

此漏洞最初由 [email protected] 发现并负责地报告。

参考

历史

  • 2022-06-15:发布了初始漏洞报告。

领先一步

VMware 提供培训和认证,以加速您的进步。

了解更多

获得支持

Tanzu Spring 在一个简单的订阅中为 OpenJDK™、Spring 和 Apache Tomcat® 提供支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区中所有即将举行的活动。

查看全部