PT-2026-48318 · Vmware · Spring Data Commons
CVE-2026-41716
·
Publicado
2026-06-09
·
Atualizado
2026-06-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Spring Data Commons versões 2.7.0 até 2.7.19
Spring Data Commons versões 3.3.0 até 3.3.16
Spring Data Commons versões 3.4.0 até 3.4.14
Spring Data Commons versões 3.5.0 até 3.5.11
Spring Data Commons versões 4.0.0 até 4.0.5
Descrição
O cache interno de busca de propriedades aceita e retém permanentemente strings fornecidas por atacantes como chaves de cache. Esse comportamento permite a exaustão do heap (uma condição onde a aplicação consome toda a memória disponível na área de heap) por meio de requisições repetidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spring Data Commons