1개요

  • VMware社는 자사 제품에서 발생하는 다수의 취약점을 해결한 보안 업데이트 발표 [1]~[22]
  • 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

2설명

  • Micrometer에서 발생하는 Uncontrolled Resource Consumption 취약점(CVE-2026-40983) [1][23]
  • Micrometer에서 발생하는 Uncontrolled Resource Consumption 취약점(CVE-2026-40984) [2][24]
  • Spring Integration에서 발생하는 Path Traversal 취약점(CVE-2026-40987) [3][25]
  • Spring Security에서 발생하는 Uncontrolled Resource Consumption 취약점(CVE-2026-40988) [4][26]
  • Spring Security에서 발생하는 Deserialization of Untrusted Data 취약점(CVE-2026-40993) [5][27]
  • Spring Web Services에서 발생하는 Insecure Default Initialization of Resource 취약점(CVE-2026-40994) [6][28]
  • Spring Web Services에서 발생하는 Improper Restriction of XML External Entity Reference 취약점(CVE-2026-40998) [7][29]
  • Spring Web Services에서 발생하는 Server-Side Request Forgery (SSRF) 취약점(CVE-2026-40999) [8][30]
  • Spring Security에서 발생하는 Cross-site Scripting (XSS) 취약점(CVE-2026-41003) [9][31]
  • Spring HATEOAS에서 발생하는 Improper Access Control 취약점(CVE-2026-41006) [10][32]
  • Spring HATEOAS에서 발생하는 Allocation of Resources Without Limits or Throttling 취약점(CVE-2026-41007) [11][33]
  • Spring Data Commons에서 발생하는 Uncontrolled Resource Consumption 취약점(CVE-2026-41695) [12][34]
  • Spring for GraphQL에서 발생하는 Deserialization of Untrusted Data 취약점(CVE-2026-41699) [13][35]
  • Spring for GraphQL에서 발생하는 Origin Validation Error 취약점(CVE-2026-41700) [14][36]
  • Spring Data Commons에서 발생하는 Allocation of Resources Without Limits or Throttling 취약점(CVE-2026-41716) [15][37]
  • Spring Data MongoDB에서 발생하는 Expression Language Injection 취약점(CVE-2026-41717) [16][38]
  • Spring LDAP에서 발생하는 Improper Authentication 취약점(CVE-2026-41720) [17][39]
  • Spring Data REST에서 발생하는 Improper Access Control 취약점(CVE-2026-41728) [18][40]
  • Spring Data REST에서 발생하는 Expression Language Injection 취약점(CVE-2026-41729) [19][41]
  • Spring for Apache Kafka에서 발생하는 Deserialization of Untrusted Data 취약점(CVE-2026-41731) [20][42]
  • Spring for Apache Pulsar에서 발생하는 Deserialization of Untrusted Data 취약점(CVE-2026-41732) [21][43]
  • Spring for GraphQL에서 발생하는 Improper Access Control 취약점(CVE-2026-41856) [22][44]

3영향을 받는 제품 및 해결 방안

  • ※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]~[22]
취약점제품명영향받는 버전해결 버전
CVE-2026-40983Micrometer1.16.6 미만1.16.6 이상
CVE-2026-40983Micrometer1.15.12 미만1.15.12 이상
CVE-2026-40984Micrometer1.16.6 미만1.16.6 이상
CVE-2026-40984Micrometer1.15.12 미만1.15.12 이상
CVE-2026-40984Micrometer1.14.16 미만1.14.16 이상
CVE-2026-40984Micrometer1.13.19 미만1.13.19 이상
CVE-2026-40984Micrometer1.9.18 미만1.9.18 이상
CVE-2026-40987Spring Integration7.0.5 미만7.0.5 이상
CVE-2026-40987Spring Integration7.0.4.1 미만7.0.4.1 이상
CVE-2026-40987Spring Integration6.5.9 미만6.5.9 이상
CVE-2026-40987Spring Integration6.5.8.1 미만6.5.8.1 이상
CVE-2026-40987Spring Integration6.4.12 미만6.4.12 이상
CVE-2026-40987Spring Integration6.3.15 미만6.3.15 이상
CVE-2026-40987Spring Integration5.5.21 미만5.5.21 이상
CVE-2026-40988Spring Security7.0.6 미만7.0.6 이상
CVE-2026-40988Spring Security6.5.11 미만6.5.11 이상
CVE-2026-40988Spring Security6.4.17 미만6.4.17 이상
CVE-2026-40988Spring Security6.3.17 미만6.3.17 이상
CVE-2026-40988Spring Security5.8.26 미만5.8.26 이상
CVE-2026-40988Spring Security5.7.24 미만5.7.24 이상
CVE-2026-40993Spring Security7.0.6 미만7.0.6 이상
CVE-2026-40994Spring Web Services5.0.2 미만5.0.2 이상
CVE-2026-40994Spring Web Services5.0.1.1 미만5.0.1.1 이상
CVE-2026-40994Spring Web Services4.1.4 미만4.1.4 이상
CVE-2026-40994Spring Web Services4.1.3.1 미만4.1.3.1 이상
CVE-2026-40994Spring Web Services4.0.19 미만4.0.19 이상
CVE-2026-40994Spring Web Services3.1.9 미만3.1.9 이상
CVE-2026-40998Spring Web Services5.0.2 미만5.0.2 이상
CVE-2026-40998Spring Web Services5.0.1.1 미만5.0.1.1 이상
CVE-2026-40998Spring Web Services4.1.4 미만4.1.4 이상
CVE-2026-40998Spring Web Services4.1.3.1 미만4.1.3.1 이상
CVE-2026-40998Spring Web Services4.0.19 미만4.0.19 이상
CVE-2026-40998Spring Web Services3.1.9 미만3.1.9 이상
CVE-2026-40999Spring Web Services5.0.2 미만5.0.2 이상
CVE-2026-40999Spring Web Services5.0.1.1 미만5.0.1.1 이상
CVE-2026-40999Spring Web Services4.1.4 미만4.1.4 이상
CVE-2026-40999Spring Web Services4.1.3.1 미만4.1.3.1 이상
CVE-2026-40999Spring Web Services4.0.19 미만4.0.19 이상
CVE-2026-40999Spring Web Services3.1.9 미만3.1.9 이상
CVE-2026-41003Spring Security7.0.6 미만7.0.6 이상
CVE-2026-41003Spring Security6.5.11 미만6.5.11 이상
CVE-2026-41003Spring Security6.4.17 미만6.4.17 이상
CVE-2026-41003Spring Security6.3.17 미만6.3.17 이상
CVE-2026-41003Spring Security5.8.26 미만5.8.26 이상
CVE-2026-41003Spring Security5.7.24 미만5.7.24 이상
CVE-2026-41006Spring HATEOAS3.0.4 미만3.0.4 이상
CVE-2026-41006Spring HATEOAS2.5.3 미만2.5.3 이상
CVE-2026-41006Spring HATEOAS2.4.2 미만2.4.2 이상
CVE-2026-41006Spring HATEOAS2.3.5 미만2.3.5 이상
CVE-2026-41006Spring HATEOAS1.5.7 미만1.5.7 이상
CVE-2026-41007Spring HATEOAS3.0.4 미만3.0.4 이상
CVE-2026-41007Spring HATEOAS2.5.3 미만2.5.3 이상
CVE-2026-41007Spring HATEOAS2.4.2 미만2.4.2 이상
CVE-2026-41007Spring HATEOAS2.3.5 미만2.3.5 이상
CVE-2026-41007Spring HATEOAS1.5.7 미만1.5.7 이상
CVE-2026-41695Spring Data Commons4.0.6 미만4.0.6 이상
CVE-2026-41695Spring Data Commons3.5.12 미만3.5.12 이상
CVE-2026-41695Spring Data Commons3.4.15 미만3.4.15 이상
CVE-2026-41699Spring for GraphQL2.0.4 미만2.0.4 이상
CVE-2026-41699Spring for GraphQL1.4.6 미만1.4.6 이상
CVE-2026-41699Spring for GraphQL1.3.9 미만1.3.9 이상
CVE-2026-41700Spring for GraphQL2.0.4 미만2.0.4 이상
CVE-2026-41700Spring for GraphQL1.4.6 미만1.4.6 이상
CVE-2026-41700Spring for GraphQL1.3.9 미만1.3.9 이상
CVE-2026-41700Spring for GraphQL1.0.7 미만1.0.7 이상
CVE-2026-41716Spring Data Commons4.0.6 미만4.0.6 이상
CVE-2026-41716Spring Data Commons3.5.12 미만3.5.12 이상
CVE-2026-41716Spring Data Commons3.4.15 미만3.4.15 이상
CVE-2026-41716Spring Data Commons3.3.17 미만3.3.17 이상
CVE-2026-41716Spring Data Commons2.7.20 미만2.7.20 이상
CVE-2026-41717Spring Data MongoDB5.0.6 미만5.0.6 이상
CVE-2026-41717Spring Data MongoDB4.5.12 미만4.5.12 이상
CVE-2026-41717Spring Data MongoDB4.4.15 미만4.4.15 이상
CVE-2026-41717Spring Data MongoDB4.3.17 미만4.3.17 이상
CVE-2026-41717Spring Data MongoDB4.2.16 미만4.2.16 이상
CVE-2026-41717Spring Data MongoDB4.1.15 미만4.1.15 이상
CVE-2026-41717Spring Data MongoDB4.0.16 미만4.0.16 이상
CVE-2026-41717Spring Data MongoDB3.4.20 미만3.4.20 이상
CVE-2026-41720Spring LDAP4.0.4 미만4.0.4 이상
CVE-2026-41720Spring LDAP3.3.8 미만3.3.8 이상
CVE-2026-41720Spring LDAP3.2.18 미만3.2.18 이상
CVE-2026-41720Spring LDAP2.4.5 미만2.4.5 이상
CVE-2026-41728Spring Data REST5.0.6 미만5.0.6 이상
CVE-2026-41728Spring Data REST4.5.12 미만4.5.12 이상
CVE-2026-41728Spring Data REST4.4.15 미만4.4.15 이상
CVE-2026-41728Spring Data REST4.3.17 미만4.3.17 이상
CVE-2026-41728Spring Data REST3.7.20 미만3.7.20 이상
CVE-2026-41729Spring Data REST5.0.6 미만5.0.6 이상
CVE-2026-41729Spring Data REST4.5.12 미만4.5.12 이상
CVE-2026-41729Spring Data REST4.4.15 미만4.4.15 이상
CVE-2026-41729Spring Data REST4.3.17 미만4.3.17 이상
CVE-2026-41729Spring Data REST3.7.20 미만3.7.20 이상
CVE-2026-41731Spring for Apache Kafka4.0.6 미만4.0.6 이상
CVE-2026-41731Spring for Apache Kafka3.3.16 미만3.3.16 이상
CVE-2026-41731Spring for Apache Kafka3.2.14 미만3.2.14 이상
CVE-2026-41731Spring for Apache Kafka2.9.14 미만2.9.14 이상
CVE-2026-41731Spring for Apache Kafka2.8.12 미만2.8.12 이상
CVE-2026-41732Spring for Apache Pulsar2.0.6 미만2.0.6 이상
CVE-2026-41732Spring for Apache Pulsar1.2.18 미만1.2.18 이상
CVE-2026-41732Spring for Apache Pulsar1.1.18 미만1.1.18 이상
CVE-2026-41856Spring for GraphQL2.0.4 미만2.0.4 이상
CVE-2026-41856Spring for GraphQL1.4.6 미만1.4.6 이상
CVE-2026-41856Spring for GraphQL1.3.9 미만1.3.9 이상
CVE-2026-41856Spring for GraphQL1.0.7 미만1.0.7 이상

4문의사항

  • 한국인터넷진흥원 사이버민원센터 : 국번없이 118

5관련 CVE

6참고사이트

나머지 참고사이트 27개 보기

7첨부자료

KISA 공식 원문 본문과 표를 구조화했습니다. 제품명·버전·조치사항은 KISA 원문을 최종 기준으로 확인하세요.