보안 권고문

Spring 제품 보안 업데이트 권고

개요

Spring 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.

대상 제품 및 취약점

  • CVE-2026-47858: Spring Tools for Eclipse 버전 5.2.0 이하, Spring Tools for VSCode 버전 2.2.0 이하, Spring Tools for Cursor 버전 2.2.0 이하, Spring Tools for Theia 버전 2.2.0 이하에 해당한다.
  • CVE-2026-47873, CVE-2026-47882: Spring Tools for Eclipse 버전 5.2.0 이하에 해당한다.

해결된 취약점

  • CVE-2026-47858: Spring Tools의 Live Information 모드에서 발생하는 JMX(Java Management Extensions, 원격 관리 기능) 기반 원격 코드 실행 취약점이다.
  • CVE-2026-47873: Spring Tools for Eclipse에서 발생하는 인증되지 않은 JDWP(Java Debug Wire Protocol, 디버그 통신) 및 JMX 포트 노출 취약점이다.
  • CVE-2026-47882: Spring Tools for Eclipse에서 발생하는 Spring Boot DevTools 원격 시크릿 생성 취약점이다.

패치 적용 버전

  • CVE-2026-47858: Spring Tools for Eclipse 5.3.0 이상, Spring Tools for VSCode 2.3.0 이상, Spring Tools for Cursor 2.3.0 이상, Spring Tools for Theia 2.3.0 이상으로 업데이트해야 한다.
  • CVE-2026-47873, CVE-2026-47882: Spring Tools for Eclipse 5.3.0 이상으로 업데이트해야 한다.

참고

최신 업데이트를 통해 취약점 패치가 제공되었으며, 참고 사이트의 안내에 따라 패치 버전으로 업데이트해야 한다.