Spring 제품 보안 업데이트 권고

Spring 제품 보안 업데이트 권고

개요 Spring 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품을 사용하는 환경은 최신 패치 버전으로 업데이트가 필요하다. 영향 받는 제품과 취약점 CVE-2026-41708: Spring Cloud Sleuth의 서비스 거부(DoS) 취약점. 영향 버전: 3.1.0 이상 3.1.13 이하. 해결 버전: 3.1.14. CVE-2026-41838: Spring Framework의 WebSocket 모듈에서 발생하는 예측 가능한 세션 ID 취약점. 영향