PT-2022-2029 · Spring · Spring Cloud Function

CVE-2022-22963

·

Publicado

2022-03-29

·

Atualizado

2026-04-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 3.1.6, 3.2.2 e versões mais antigas sem suporte do Spring Cloud Function
Descrição
O problema está relacionado a uma vulnerabilidade de execução remota de código no Spring Cloud Function ao utilizar a funcionalidade de roteamento. É possível que um usuário forneça uma expressão SpEL especialmente criada como expressão de roteamento, o que pode resultar na execução remota de código e no acesso a recursos locais. A vulnerabilidade é explorada fornecendo-se uma expressão SpEL especialmente criada, como T(java.lang.Runtime).getRuntime().exec(“xcalc”), no parâmetro spring.cloud.function.routing-expression. Isso permite que um invasor execute código arbitrário no sistema afetado.
Recomendações
Para as versões 3.1.6, 3.2.2 e versões mais antigas não suportadas do Spring Cloud Function, considere desativar a funcionalidade de roteamento ou restringir o acesso ao parâmetro spring.cloud.function.routing-expression até que um patch esteja disponível. Como solução temporária, evite usar o parâmetro spring.cloud.function.routing-expression com entradas não confiáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

RCE

Code Injection

Allocation of Resources Without Limits

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01628
CVE-2022-22963
GHSA-6V73-FGF6-W5J7
RHSA-2022:1291

Produtos afetados

Spring Cloud Function