CVE-2022-22979:Spring Cloud Function Dos 漏洞

| 2022 年 6 月 15 日 | CVE-2022-22979

描述

在 Spring Cloud Function 3.2.5 版本和更早的不受支持版本中,由于框架的 Function Catalog 组件中的缓存问题,直接与框架提供的查找功能交互的用户可能会导致拒绝服务 (DoS) 情况。在撰写此 CVE 时,这种交互只能通过 spring-cloud-function-web 模块进行。

受影响的 Spring 产品和版本

  • Spring Cloud Function
    • 3.2.5
    • 较旧的、不受支持的版本也受到影响

缓解措施

受影响版本的用户应升级到 3.2.6。无需其他步骤。已修复此问题的版本包括:

  • Spring Cloud Function
    • 3.2.6

致谢

此漏洞最初由 [email protected] 发现并负责任地报告。

参考资料

历史

  • 2022-06-15:首次发布漏洞报告。

领先一步

VMware 提供培训和认证,助您加速进步。

了解更多

获得支持

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件,只需一份简单的订阅。

了解更多

即将举行的活动

查看 Spring 社区所有即将举行的活动。

查看所有