PT-2026-47643 · Unknown · Micrometer-Core+2

CVE-2026-40984

·

Publicado

2026-06-08

·

Atualizado

2026-08-21

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas micrometer-core versões 1.16.0 até 1.16.5 micrometer-core versões 1.15.0 até 1.15.11 micrometer-core versões 1.14.0 até 1.14.15 micrometer-core versões 1.13.0 até 1.13.18 micrometer-core versões 1.9.0 até 1.9.17 micrometer-jetty11 versões 1.16.0 até 1.16.5 micrometer-jetty11 versões 1.15.0 até 1.15.11 micrometer-jetty11 versões 1.14.0 até 1.14.15 micrometer-jetty11 versões 1.13.0 até 1.13.18 micrometer-jetty12 versões 1.16.0 até 1.16.5 micrometer-jetty12 versões 1.15.0 até 1.15.11 micrometer-jetty12 versões 1.14.0 até 1.14.15 micrometer-jetty12 versões 1.13.0 até 1.13.18
Descrição As instrumentações de servidor HTTP do Micrometer contêm uma falha de consumo descontrolado de recursos. Um invasor não autenticado pode enviar remotamente requisições HTTP especialmente criadas que, ao serem processadas pela instrumentação, podem levar a uma condição de negação de serviço (DoS). Este problema afeta a disponibilidade sem impactar a exposição ou a integridade dos dados.
Recomendações Atualizar micrometer-core versões 1.16.0 até 1.16.5 para 1.16.6 Atualizar micrometer-core versões 1.15.0 até 1.15.11 para 1.15.12 Atualizar micrometer-core versões 1.14.0 até 1.14.15 para 1.14.16 Atualizar micrometer-core versões 1.13.0 até 1.13.18 para 1.13.19 Atualizar micrometer-core versões 1.9.0 até 1.9.17 para 1.9.18 Atualizar micrometer-jetty11 versões 1.16.0 até 1.16.5 para 1.16.6 Atualizar micrometer-jetty11 versões 1.15.0 até 1.15.11 para 1.15.12 Atualizar micrometer-jetty11 versões 1.14.0 até 1.14.15 para 1.14.16 Atualizar micrometer-jetty11 versões 1.13.0 até 1.13.18 para 1.13.19 Atualizar micrometer-jetty12 versões 1.16.0 até 1.16.5 para 1.16.6 Atualizar micrometer-jetty12 versões 1.15.0 até 1.15.11 para 1.15.12 Atualizar micrometer-jetty12 versões 1.14.0 até 1.14.15 para 1.14.16 Atualizar micrometer-jetty12 versões 1.13.0 até 1.13.18 para 1.13.19

Correção

DoS

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09759
CLEANSTART-2026-WT54034
CVE-2026-40984
GHSA-G3PR-3P32-FP23

Produtos afetados

Micrometer-Core
Micrometer-Jetty11
Micrometer-Jetty12