개요
Spring 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품을 사용하는 환경은 최신 패치 버전으로 업데이트가 필요하다.
영향 받는 제품과 취약점
- CVE-2026-41708: Spring Cloud Sleuth의 서비스 거부(DoS) 취약점.
- 영향 버전: 3.1.0 이상 3.1.13 이하.
- 해결 버전: 3.1.14.
- CVE-2026-41838: Spring Framework의 WebSocket 모듈에서 발생하는 예측 가능한 세션 ID 취약점.
- 영향 버전: 7.0.0 이상 7.0.7 이하, 6.2.0 이상 6.2.18 이하, 6.1.0 이상 6.1.27 이하, 5.3.0 이상 5.3.48 이하.
- 해결 버전: 7.0.8, 7.0.7.1, 6.2.19, 6.2.18.1, 6.1.28, 5.3.49.
- CVE-2026-47825: Spring Cloud Gateway에서 발생하는 신뢰할 수 없는 프록시 헤더 전달 취약점.
- 영향 버전: 3.1.x, 4.1.x, 4.2.x, 4.3.x, 5.0.x.
- 해결 버전: 3.1.13, 4.1.13, 4.2.9, 4.3.4.1, 4.3.5, 5.0.1.1, 5.0.2.
- CVE-2026-47835: Spring AI Vector Store에서 발생하는 임의 쿼리 실행 취약점.
- 영향 버전: 1.0.0 이상 1.0.9 미만, 1.1.0 이상 1.1.8 미만.
- 해결 버전: 1.0.9, 1.1.8.
조치 사항
공개된 최신 취약점 패치 버전으로 업데이트하면 각 취약점이 해결된다. 보고서는 참고 사이트의 안내에 따라 해당 제품을 최신 버전으로 유지할 것을 권고한다.