Vulnérabilités dans les produits Spring

TitreVulnérabilités dans les produits Spring
Numéro de Référence
Numéro de Référence
45022811/23
Date de publication
Date de publication
28 novembre 2023
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Spring Framework versions 6.0.x antérieures à 6.0.14
  • Spring Boot versions antérieures à 2.7.18
  • Spring Boot versions 3.0.x antérieures à 3.0.13
  • Spring Boot versions 3.1.x antérieures à 3.1.6
  • Reactor Netty versions antérieures à 1.0.39
  • Reactor Netty versions 1.1.x antérieures à 1.1.13

Identificateurs externes:

Identificateurs externes
  • CVE-2023-34053, CVE-2023-34054, CVE-2023-34055

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Plusieurs vulnérabilités ont été corrigées dans les produits susmentionnés de Spring. L’exploitation de ces failles peut permettre à un attaquant de causer un déni de service.

Solution:

Solution

             Veuillez se référer aux bulletins de sécurité Springdu 27 novembre 2023.

Risque:

Risque
  • Déni de service

Référence:

DGSSI2024 All rights reserved