Ad

CVE-2026-59321

MEDIUM CVSS 3.1: 5,4 EPSS 0.13%
Обновлено 31 августа 2026
VMWARE
Параметр Значение
CVSS 5,4 (MEDIUM)
Уязвимые версии 6.4.0 — 7.1.0.1
Устранено в версии 7.0.5.1
Тип уязвимости CWE-362 (Состояние гонки), CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
Поставщик VMWARE
Публичный эксплойт Нет

Один экземпляр ScriptEngine повторно используется для каждого сообщения в канале, поддерживаемом сценарием. Для движков JSR-223, которые сообщают THREADING=null (не потокобезопасные, например движок Kotlin kts), параллельная обработка сообщений может повредить внутреннее состояние движка, что может привести к утечке привязок полезной нагрузки/заголовков одного сообщения в оценку сценария другого сообщения или к выдаче ложных исключений. Весенняя интеграция 7.1.0 Весенняя интеграция 7.0.0–7.0.5 Весенняя интеграция 6.5.0 - 6.5.10 Spring Интеграция 6.4.0 - 6.4.12 Spring Интеграция 5.5.21 и более ранних версий

Показать оригинальное описание (EN)

A single ScriptEngine instance is reused for every message on a script-backed channel. For JSR-223 engines that report THREADING=null (not thread-safe, e.g. the Kotlin kts engine), concurrent message processing can corrupt engine-internal state, potentially leaking one message's payload/headers bindings into another message's script evaluation or throwing spurious exceptions. Spring Integration 7.1.0 Spring Integration 7.0.0 - 7.0.5 Spring Integration 6.5.0 - 6.5.10 Spring Integration 6.4.0 - 6.4.12 Spring Integration 5.5.21 and earlier

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Vmware Spring_Integration
cpe:2.3:a:vmware:spring_integration:*:*:*:*:*:*:*:*
<= 5.5.21
Vmware Spring_Integration
cpe:2.3:a:vmware:spring_integration:*:*:*:*:*:*:*:*
6.4.0 <= 6.4.12
Vmware Spring_Integration
cpe:2.3:a:vmware:spring_integration:*:*:*:*:*:*:*:*
6.5.0 <= 6.5.10
Vmware Spring_Integration
cpe:2.3:a:vmware:spring_integration:*:*:*:*:*:*:*:*
7.0.0 7.0.5.1
Vmware Spring_Integration
cpe:2.3:a:vmware:spring_integration:*:*:*:*:*:*:*:*
7.1.0 7.1.0.1