Ad

CVE-2026-59295

MEDIUM CVSS 3.1: 5,9 EPSS 0.22%
Обновлено 28 августа 2026
Apache
Параметр Значение
CVSS 5,9 (MEDIUM)
Тип уязвимости CWE-401 (Утечка памяти)
Поставщик Apache
Публичный эксплойт Нет

Использование Apache HttpAsyncClient (4.x или 5.x) с помощью Micrometer через MicrometerHttpClientInterceptor может привести к неограниченной утечке памяти, когда асинхронные запросы завершаются сбоем до получения ответа (например, сброс соединения или тайм-аут). Состояние отслеживания этих запросов остается в памяти на неопределенный срок, а постоянные сбои приводят к исчерпанию кучи и сбою OutOfMemoryError.

Показать оригинальное описание (EN)

It is possible for outbound HTTP requests using a Micrometer-instrumented client to cause a denial-of-service (DoS) condition due to an unbounded memory leak. Micrometer 1.17.0 Micrometer 1.16.0 - 1.16.6 Micrometer 1.15.0 - 1.15.12 Micrometer 1.14.0 - 1.14.16 Micrometer 1.9.18 and earlier

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)