Spring Framework 6.1.5、6.0.18 和 5.3.33 現已釋出,包含 CVE-2024-22259 的修復

版本釋出 | Brian Clozel | 2024年3月14日 | ...

我謹代表團隊以及所有做出貢獻的人員,很高興地宣佈 Spring Framework 6.1.56.0.185.3.33 現已釋出。

Spring Framework 6.1.5 包含45 項修復和文件改進。此版本將與將在下週釋出的 Spring Boot 3.2.4 一起釋出。

Spring Framework 6.0.18 包含11 項修復和文件改進。此版本將與將在下週釋出的 Spring Boot 3.1.10 一起釋出。

Spring Framework 5.3.33 包含10 項修復和文件改進

此次釋出解決了 URL 解析中的 CVE-2024-22259(第二個報告),該漏洞涉及主機名驗證。

Tanzu Spring Runtime

使用 Spring Boot 2.7 或 3.0 的商業客戶可以使用新的 Spring Boot Hotfix 釋出機制,該機制提供了 2.7.20.1 和 3.0.15.1 版本。Spring Boot Hotfix 釋出是及時的版本,可在釋出 CVE 修復時修補依賴管理,以使用最新的 Spring 工件。今天釋出的 hotfix 版本可在 Spring 商業工件儲存庫中使用,並可透過 Spring Enterprise Subscription 訪問。

Spring Boot 3.1 和 3.2 的商業客戶和 OSS 使用者應立即手動升級到 Spring Framework 6.0.18 和 6.1.5,並在下週這些版本可用時升級到 Spring Boot 3.1.10 和 3.2.4。

請繼續關注關於 hotfix 釋出以及我們在該領域的計劃的更多詳細資訊。

專案頁面 | GitHub | 問題 | 文件

獲取 Spring 新聞通訊

透過 Spring 新聞通訊保持聯絡

訂閱

領先一步

VMware 提供培訓和認證,助您加速進步。

瞭解更多

獲得支援

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案,只需一份簡單的訂閱。

瞭解更多

即將舉行的活動

檢視 Spring 社群所有即將舉行的活動。

檢視所有