CVE-2026-47881
Beschreibung
Der FlatFileItemReader von Spring Batch unterstützt Dateien, bei denen ein einzelner logischer Datensatz mehrere physische Zeilen umfasst - zum Beispiel ein CSV-Feld, das eingebettete Newlines enthält, die in Anführungszeichen gewickelt sind. Eine speziell gestaltete Eingabedatei könnte die Art und Weise ausnutzen, wie der Leser diese Mehrzeilendatensätze zusammenstellt, um übermäßige CPU-Zeit und Speicher zu verbrauchen, wodurch der Batch-Job zum Stillstand kommt oder der Speicher ausgeht. Federansatz 6.0.0 - 6.0.4 Federansatz 5.2.0 - 5.2.6 Federansatz 4.3.0 - 4.3.13
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: Broadcom spring batch.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.