CERTFR-2026-AVI-0323_Multiples vulnérabilités dans les produits Spring

AVIS CERT
CERT-FR

Publié le 20 mars 2026 à 14h17

Objet

Multiples vulnérabilités dans les produits Spring

Référence

CERTFR-2026-AVI-0323

Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Non spécifié par l'éditeur

Systèmes affectés

  • Boot versions 2.7.x antérieures à 2.7.32
  • Boot versions 3.3.x antérieures à 3.3.18
  • Boot versions 3.4.x antérieures à 3.4.15
  • Boot versions 3.5.x antérieures à 3.5.12
  • Boot versions 4.0.x antérieures à 4.0.4
  • Framework versions 5.3.x antérieures à 5.3.47
  • Framework versions 6.1.x antérieures à 6.1.26
  • Framework versions 6.2.x antérieures à 6.2.17
  • Framework versions 7.0.x antérieures à 7.0.6
  • Security versions 5.7.21 antérieures à 5.7.22
  • Security versions 5.8.23 antérieures à 5.8.24
  • Security versions 6.3.14 antérieures à 6.3.15
  • Security versions 6.4.14 antérieures à 6.4.15
  • Security versions 6.5.8 antérieures à 6.5.9
  • Security versions 7.0.3 antérieures à 7.0.4

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Spring. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0323/