PT-2026-47643 · Unknown · Micrometer-Core+2
CVE-2026-40984
·
Publicado
2026-06-08
·
Atualizado
2026-08-21
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
micrometer-core versões 1.16.0 até 1.16.5
micrometer-core versões 1.15.0 até 1.15.11
micrometer-core versões 1.14.0 até 1.14.15
micrometer-core versões 1.13.0 até 1.13.18
micrometer-core versões 1.9.0 até 1.9.17
micrometer-jetty11 versões 1.16.0 até 1.16.5
micrometer-jetty11 versões 1.15.0 até 1.15.11
micrometer-jetty11 versões 1.14.0 até 1.14.15
micrometer-jetty11 versões 1.13.0 até 1.13.18
micrometer-jetty12 versões 1.16.0 até 1.16.5
micrometer-jetty12 versões 1.15.0 até 1.15.11
micrometer-jetty12 versões 1.14.0 até 1.14.15
micrometer-jetty12 versões 1.13.0 até 1.13.18
Descrição
As instrumentações de servidor HTTP do Micrometer contêm uma falha de consumo descontrolado de recursos. Um invasor não autenticado pode enviar remotamente requisições HTTP especialmente criadas que, ao serem processadas pela instrumentação, podem levar a uma condição de negação de serviço (DoS). Este problema afeta a disponibilidade sem impactar a exposição ou a integridade dos dados.
Recomendações
Atualizar micrometer-core versões 1.16.0 até 1.16.5 para 1.16.6
Atualizar micrometer-core versões 1.15.0 até 1.15.11 para 1.15.12
Atualizar micrometer-core versões 1.14.0 até 1.14.15 para 1.14.16
Atualizar micrometer-core versões 1.13.0 até 1.13.18 para 1.13.19
Atualizar micrometer-core versões 1.9.0 até 1.9.17 para 1.9.18
Atualizar micrometer-jetty11 versões 1.16.0 até 1.16.5 para 1.16.6
Atualizar micrometer-jetty11 versões 1.15.0 até 1.15.11 para 1.15.12
Atualizar micrometer-jetty11 versões 1.14.0 até 1.14.15 para 1.14.16
Atualizar micrometer-jetty11 versões 1.13.0 até 1.13.18 para 1.13.19
Atualizar micrometer-jetty12 versões 1.16.0 até 1.16.5 para 1.16.6
Atualizar micrometer-jetty12 versões 1.15.0 até 1.15.11 para 1.15.12
Atualizar micrometer-jetty12 versões 1.14.0 até 1.14.15 para 1.14.16
Atualizar micrometer-jetty12 versões 1.13.0 até 1.13.18 para 1.13.19
Correção
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Micrometer-Core
Micrometer-Jetty11
Micrometer-Jetty12