CERTFR-2026-AVI-0702_Multiples vulnérabilités dans Spring Micrometer
Publié le 8 juin 2026 à 16h54
Objet
Multiples vulnérabilités dans Spring Micrometer
Référence
CERTFR-2026-AVI-0702
Risque
- Déni de service à distance
Systèmes affectés
- Micrometer Core, Jetty11 et Jetty12 versions 1.9.x antérieures à 1.9.18
- Micrometer Jetty11 et Jetty12 versions 1.13.x antérieures à 1.13.19
- Micrometer Jetty11 et Jetty12 versions 1.14.x antérieures à 1.14.16
- Micrometer versions 1.15.x antérieures à 1.15.12
- Micrometer versions 1.16.x antérieures à 1.16.6
Résumé
De multiples vulnérabilités ont été découvertes dans Spring Micrometer. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Spring cve-2026-40983 du 08 juin 2026
- Bulletin de sécurité Spring cve-2026-40984 du 08 juin 2026
- CVE-2026-40983
- CVE-2026-40984