製品・ソフトウェアに関する情報
BroadcomのSpring Data Commonsにおけるリソースの枯渇に関する脆弱性
Title BroadcomのSpring Data Commonsにおけるリソースの枯渇に関する脆弱性
Summary

Spring Data Commonsのアプリケーションは、攻撃者が制御するプロパティパス文字列がMappingContextのプロパティパス解決に渡された場合、リソースが枯渇してサービス拒否(DoS)攻撃を引き起こす可能性がある脆弱性を含んでいます。対象バージョンはSpring Data Commonsの4.0.0から4.0.5、3.5.0から3.5.11、3.4.0から3.4.14までです。

Possible impacts ・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。 
Solution

ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 10, 2026, midnight
Registration Date June 17, 2026, 3:37 p.m.
Last Update June 17, 2026, 3:37 p.m.
CVSS3.0 : 重要
Score 7.5
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected System
Broadcom
Spring Data Commons 3.4.0 以上 3.4.15 未満
Spring Data Commons 3.5.0 以上 3.5.12 未満
Spring Data Commons 4.0.0 以上 4.0.6 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
Change Log
No Changed Details Date of change
1 [2026年06月17日]
  掲載
June 17, 2026, 3:37 p.m.

NVD Vulnerability Information
CVE-2026-41695
Summary

Spring Data Commons applications may be vulnerable to denial of service through resource exhaustion when attacker-controlled property path strings are passed to MappingContext property path resolution.

Affected versions:
Spring Data Commons 4.0.0 through 4.0.5; 3.5.0 through 3.5.11; 3.4.0 through 3.4.14.

Publication Date June 10, 2026, 9:16 a.m.
Registration Date June 11, 2026, 4:16 a.m.
Last Update June 10, 2026, 9:16 a.m.
Related information, measures and tools
Common Vulnerabilities List