Synthèse
Les mises à jour de sécurité VMware résolvent une vulnérabilité dans Spring, un framework open source populaire pour le développement d’applications Java. Cette vulnérabilité, si elle est exploitée, pourrait permettre de contourner les mécanismes de sécurité sur les systèmes concernés.
Risque
Impact estimé de la vulnérabilité sur la communauté de référence : ÉLEVÉ/ORANGE (65,51/100)1.
Typologie
- Security Restrictions Bypass
Produits et versions concernés
Spring:
- 5.7.x, versions antérieures à 5.7.13
- 5.8.x, versions antérieures à 5.8.15
- 6.0.x, versions antérieures à 6.0.13
- 6.1.x, versions antérieures à 6.1.11
- 6.2.x, versions antérieures à 6.2.7
- 6.3.x, versions antérieures à 6.3.4
- Toutes les versions précédentes ne sont plus prises en charge
Mesures d’atténuation
Conformément aux déclarations de l’éditeur, il est recommandé de mettre à jour les produits vulnérables en suivant les indications du bulletin de sécurité rapporté dans la section Références.
Identificateurs de vulnérabilité uniques
Références
https://spring.io/security/cve-2024-38821
1Cette estimation est réalisée en tenant compte de différents paramètres, parmi lesquels : CVSS, disponibilité des patch/workaround et PoC, diffusion des logiciels/appareils concernés dans la communauté de référence.