Risque
- Déni de service à distance
Systèmes affectés
- Micrometer Core, Jetty11 et Jetty12 versions 1.9.x antérieures à 1.9.18
- Micrometer Jetty11 et Jetty12 versions 1.13.x antérieures à 1.13.19
- Micrometer Jetty11 et Jetty12 versions 1.14.x antérieures à 1.14.16
- Micrometer versions 1.15.x antérieures à 1.15.12
- Micrometer versions 1.16.x antérieures à 1.16.6
Résumé
De multiples vulnérabilités ont été découvertes dans Spring Micrometer. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Spring cve-2026-40983 du 08 juin 2026 https://spring.io/security/cve-2026-40983
- Bulletin de sécurité Spring cve-2026-40984 du 08 juin 2026 https://spring.io/security/cve-2026-40984
- Référence CVE CVE-2026-40983 https://www.cve.org/CVERecord?id=CVE-2026-40983
- Référence CVE CVE-2026-40984 https://www.cve.org/CVERecord?id=CVE-2026-40984