ClickCease Endless Lifecycle Support für Spring - TuxCare

NEUE PATCHES VERFÜGBAR FÜR CVE-2025-22235 und CVE-2025-22234. Alle kürzlich behobenen CVEs von Spring anzeigen hier.

Most Spring projects rely on Spring Framework and Spring Boot. While some releases are designated as long-term support (LTS), many receive community support for only 12 to 18 months. After end of life, security patches stop – leaving unmaintained systems exposed.

When the Clock Runs Out,
Upgrading Isn’t Always Easy

Upgrading to newer versions can introduce compatibility issues –

especially for applications built on complex or legacy tech stacks.

Sicherheit

Sicherheit

Sicherheit

Sicherheit

Controllers (Web/API)

Controllers (Web/API)

Controllers (Web/API)

Controllers (Web/API)

Service Layer

Service Layer

Service Layer

Service Layer

Data Layer

Data Layer

Data Layer

Data Layer

Infra/Confirguration

Infra/Confirguration

Infra/Confirguration

Infra/Confirguration

  • Almost complete backward compatibility
  • Partial compatibility
  • Low backward compatibility

Note: This visualization reflects typical upgrade pain points across application layers.

Failing to upgrade in time, can expose your systems to security
vulnerabilities and lead to compliance audit failures.

But, fortunately, there is a better path forward
with Endless Lifecycle Support from TuxCare.

With Endless Lifecycle Support
for Spring, you can:

Sicherheitssymbol

Sicherheitsrisiken minimieren

Erhalten Sie fortlaufend Sicherheits-Patches für Spring-Schwachstellen, während Sie Ihr Upgrade planen

Sicherheitssymbol

Kompatibilität bewahren

Vermeiden Sie Code-Refactoring und sorgen Sie dafür, dass Ihre Spring-Anwendungen über Jahre hinweg reibungslos funktionieren.

Sicherheitssymbol

Einhaltung sicherstellen

Erhalten Sie 14-tägige SLAs für Sicherheitsbehebungen und schaffen Sie Transparenz mit detaillierten SBOMs für jede Bibliothek

Spring Boot and Spring Framework
Support Lifecycles

Track key Spring Boot and Spring Framework milestones and see
how TuxCare extends your protection for as long as you need.

TuxCare Takes Up the Security Support Baton
for the Following Spring Versions

Projekt
Modul
Version
Spring Framework
Spring Boot
Frühjahrsdaten
Frühlingssicherheit
Frühlingschargen
Spring-Webdienste
Frühjahrs-Integration
Frühlings-Hateoas
Frühling LDAP
Spring GraphQL
Frühling AMQP
Wiederholungsversuch im Frühjahr
Frühjahrs-Plugin
Modul
spring-aop
Frühling-Aspekte
Federbohnen
spring-kontext
spring-context-indexer
spring-kontext-unterstützung
Federkern
spring-core-test
Federausdruck
spring-instrument
spring-jcl
spring-jdbc
spring-jms
spring-messaging
Federform
spring-oxm
feder-r2dbc
spring-test
spring-tx
spring-web
spring-webflux
spring-webmvc
spring-websocket
Federstiefel
Federstiefel-Antrieb
federstiefel-aktuator-autokonfigurieren
spring-boot-autokonfigurieren
spring-boot-Abhängigkeiten
spring-boot-devtools
spring-boot-docker-compose
spring-boot-parent
spring-boot-test
spring-boot-test-autoconfigure
spring-boot-testcontainers
spring-boot-starter
spring-boot-starter-activemq
federstiefel-anlasser-antrieb
spring-boot-starter-amqp
feder-stiefel-starter-aop
spring-boot-starter-artemis
spring-boot-starter-batch
spring-boot-starter-cache
spring-boot-starter-data-cassandra
spring-boot-starter-data-cassandra-reactive
spring-boot-starter-data-couchbase
spring-boot-starter-data-couchbase-reactive
spring-boot-starter-data-elasticsearch
spring-boot-starter-data-jdbc
spring-boot-starter-data-jpa
spring-boot-starter-data-ldap
spring-boot-starter-data-mongodb
spring-boot-starter-data-mongodb-reactive
spring-boot-starter-data-neo4j
spring-boot-starter-daten-r2dbc
spring-boot-starter-data-redis
spring-boot-starter-data-redis-reactive
spring-boot-starter-data-rest
federstarter-freemarker
spring-boot-starter-graphql
spring-boot-starter-groovy-templates
spring-boot-starter-hateoas
spring-boot-starter-integration
spring-boot-starter-jdbc
Springerstiefel-Starter-Trikot
spring-boot-starter-steg
spring-boot-starter-jooq
spring-boot-starter-json
spring-boot-starter-log4j2
spring-boot-starter-logging
spring-boot-starter-mail
spring-boot-starter-mustache
spring-boot-starter-oauth2-authorization-server
spring-boot-starter-oauth2-client
spring-boot-starter-oauth2-resource-server
spring-boot-starter-parent
spring-boot-starter-pulsar
spring-boot-starter-pulsar-reactive
spring-boot-starter-quartz
federstarter-anlasser-klein
spring-boot-starter-rsocket
spring-boot-starter-security
spring-boot-starter-test
spring-boot-starter-thymeleaf
spring-boot-starter-tomcat
federstiefel-anlasser-anhängung
spring-boot-starter-validierung
spring-boot-starter-web
spring-boot-starter-web-services
spring-boot-starter-webflux
spring-boot-starter-websocket
spring-boot-antlib
spring-boot-autokonfigurationsprozessor
spring-boot-buildpack-platform
spring-boot-cli
spring-boot-konfiguration-metadaten
spring-boot-konfigurationsprozessor
spring-boot-gradle-plugin
spring-boot-jarmode-tools
spring-boot-loader
spring-boot-loader-classic
spring-boot-loader-tools
spring-boot-maven-plugin
spring-boot-properties-migrator
Elternteil
bauen
Build-Ressourcen
rest-webmvc
Elternteil
Rest-Kern
relationale
relational-parent
redis
r2dbc
neo4j
mongodb
mongodb-parent
mongodb-distribution
ldap
Schlüsselwert
jpa
jdbc
jdbc-distribution
elasticsearch
couchbase
Gemeingut
cassandra
cassandra-parent
bom
Web
Web
Test
Taglibs
saml2-service-anbieter
rsocket
Fernsteuerung
openid
oauth2-resource-server
oauth2-resource-server
oauth2-jose
oauth2-jose
oauth2-Kern
oauth2-Kern
oauth2-Client
oauth2-Client
Nachrichtenübermittlung
ldap
Daten
Krypto
Krypto
Kernstück
Kernstück
Konfiguration
Konfiguration
cas
bom
bom
Aspekte
acl
Infrastruktur
Kernstück
xml
ws
ws-test
ws-support
ws-core
ws-security
Kernstück
ws
bom
kafka
Hateoas
Kernstück
graphql
graphql-test
Kaninchen
amqp
erneut versuchen
Plugin-Kern
Version
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18
2.7.18
2.7.18
3.7.18
2.7.18
3.7.18
2.4.18
2.4.18
2.7.18
1.5.18
6.3.18
3.4.18
3.4.18
3.4.18
2.7.18
2.7.18
2.7.18
2.4.18
2.4.18
4.4.18
4.4.18
2.7.18
3.4.18
3.4.18
2021.2.18
5.8.15
5.7.11
5.8.15
5.8.15
5.8.15
5.8.15
5.8.15
5.8.15
5.8.15
5.7.11
5.8.15
5.7.11
5.8.15
5.7.11
5.8.15
5.7.11
5.8.15
5.8.15
5.8.15
5.8.15
5.7.11
5.8.15
5.7.11
5.8.15
5.7.11
5.8.15
5.8.15
5.7.11
5.8.15
5.8.15
4.3.10
4.3.10
3.1.8
3.1.8
3.1.8
3.1.8
3.1.8
3.1.8
5.5.20
5.5.20
5.5.20
5.5.20
1.5.6
2.4.1
1.0.6
1.0.6
2.4.17
2.4.17
1.3.4
2.0.0.RELEASE

Unser Service erweitert Ihren Schutz, indem er auch
Transitive Abhängigkeiten patcht, einschließlich dieser Schlüsselprojekte

  • Google
    Guave
  • Apache
    Santuario
  • Apache
    Geschwindigkeit
  • Apache
    Kafka
  • SnakeYAML
  • Zackig
    Java
  • Woodstox
    Kern
  • Jackson
    Datenbindung
  • Plexus Gemeinsam
    Versorgungsunternehmen
  • Netty

Richten Sie Ihren Endless Support für
Spring mit nur wenigen Klicks ein

Sicherheitsrisiken

Schritt 1

Holen Sie sich Ihre ELS for Spring
Zugangsdaten

Sicherheitsrisiken

Schritt 2

Passen Sie Ihre Maven/Gradle
Konfigurationsdateien

Sicherheitsrisiken

Schritt 3

Wechseln Sie zu den TuxCare-Versionen
Ihrer Bibliotheken

Neue CVEs, kein Problem

Schwachstellen warten nicht - ELS für den Frühling auch nicht

Endless Lifecycle Support (ELS) für Spring liefert schnell Fixes für Schwachstellen in vielen End-of-Life-Versionen verschiedener
Spring-Projekten. Sobald neue CVEs auftauchen, behebt TuxCare diese proaktiv.

Wenn Ihr Technologie-Stack noch auf veralteten Spring-Versionen basiert, sind Ihre Anwendungen den unten aufgeführten Sicherheitsrisiken ausgesetzt.

Wechseln Sie in nur wenigen Schritten zu Endless Lifecycle Support for Spring, um Ihre Anwendungen sofort zu schützen.

CVE-ID Beschreibung Schweregrad CWE-ID und Name Betroffenes Projekt Betroffene Versionen Datum der Veröffentlichung
CVE-2025-22235 Spring Boot EndpointRequest.to() erzeugt einen falschen Matcher, wenn der Aktor-Endpunkt nicht ausgesetzt ist HOCH:
7.3
CWE-20: Unsachgemäße Eingabevalidierung Spring Boot <2.7.0;2.7.24.2>
<3.1.0;3.1.15.2>
<3.2.0;3.2.13.2>
<3.3.0;3.3.10>
<3.4.0;3.4.4>
24. April 2025
CVE-2025-22234 Spring Security BCryptPasswordEncoder maximale Passwortlänge unterbricht Timing-Angriff Abschwächung MITTEL: 5,3 CWE-693: Versagen des Schutzmechanismus Frühlingssicherheit nur 5.7.16
Nur 5.8.16.tuxcare
nur 5.8.16.tuxcare.1
nur 5.8.16.tuxcare.2
nur 5.8.18
nur 6.0.16
nur 6.1.14
nur 6.2.10
nur 6.3.8
nur 6.4.4
22. April 2025
CVE-2025-22228 Spring Security BCryptPasswordEncoder erzwingt keine maximale Passwortlänge HOCH: 7,4 CWE-287: Unzulässige Authentifizierung Frühlingssicherheit 5.6.2 and older, <5.7.0;5.7.15>, <5.8.0;5.8.16>, <6.0.0;6.0.15>, <6.1.0;6.1.13>, <6.2.0;6.2.9>, <6.3.0;6.3.7>, <6.4.0;6.4.3> 19. März 2025
CVE-2024-38827 Spring Security Autorisierungsumgehung für fallbezogene Vergleiche KRITISCH: 9.1 CWE-639: Umgehung der Autorisierung durch benutzergesteuerten Schlüssel Frühlingssicherheit <5.7.0;5.7.13>, <5.8.0;5.8.15>, <6.0.0;6.0.13>, <6.1.0;6.1.11>, <6.2.0;6.2.7>, <6.3.0;6.3.4> 19. November 2024
CVE-2024-38829 Freigabe sensibler Daten in Spring LDAP für Vergleiche unter Berücksichtigung der Groß- und Kleinschreibung NIEDRIG: 3,7 CWE-178: Unsachgemäße Behandlung von Groß- und Kleinschreibung Frühling LDAP All prior to 2.4.0, <2.4.0;2.4.3>, <3.0.0;3.0.9>, <3.1.0;3.1.7>, <3.2.0;3.2.7> 19. November 2024
CVE-2024-38828 DoS über Spring MVC Controller-Methode mit byte[]-Parameter MITTEL: 5,3 CWE-400: Unkontrollierter Ressourcenverbrauch Spring Framework All prior to 5.3.0, <5.3.0;5.3.41> 15. November 2024
CVE-2024-38821 Autorisierungsumgehung von statischen Ressourcen in WebFlux-Anwendungen KRITISCH: 9.1 CWE-770: Zuteilung von Ressourcen ohne Begrenzung oder Drosselung Frühlingssicherheit All prior to 5.7.13, <5.8.0;5.8.14>, <6.0.0;6.0.12>, <6.1.0;6.1.10>, <6.2.0;6.2.6>, <6.3.0;6.3.3> 22. Oktober 2024

Warum TuxCare?

Extensive Coverage of Open-Source Technologies

We provide long-term security across your entire stack, supporting a wide and continually expanding set of open-source projects, libraries, and runtimes – all from a single, trusted partner.

Efficiencies in Build Chains and Testing

We utilize advanced automation across CVE discovery, backporting, building, and release workflows to accelerate delivery and ensure the highest possible quality of security patches.

Identification and Patching of Transitive Dependencies

We go beyond surface-level scanning to uncover and fix hidden vulnerabilities deep in your dependency trees, securing the entire software supply chain with precision and scale.

Fast and Consistent Delivery of Patches with Supporting SLAs

Automated pipelines and mature workflows ensure rapid, reliable patch delivery backed by SLAs – giving you confidence in your risk management and compliance posture.

We’ve Been Powering Enterprise-Grade Patching At
Unprecedented Scale – and We're Just Getting Started

2,300+
Enterprise Clients

10,000+
Packages Supported

197,000+
Patches Delivered

5,000+
Vulnerabilities Fixed

10,000+
Linux Kernels Continuously Patched

60+
Linux Distro Versions Supported

Möchten Sie
die Sicherheit Ihrer gesamten
Java-Lieferkette gewährleisten?

Entdecken Sie TuxCare's SecureChain für Java, um Ihren gesamten Java-Tech-Stack zu schützen, damit Sie sich mehr auf Innovationen konzentrieren können. Unser vertrauenswürdiges Repository bietet sichere, konforme Java-Bibliotheken und -Pakete, die einen nahtlosen Betrieb ohne ressourcenintensives Code-Refactoring garantieren.

Langfristige Sicherheit nach Auslaufen der Standardunterstützung

TuxCare ELS bietet dauerhafte Sicherheit für Ihre Distribution, Sprache oder Ihr Softwareentwicklungs-Framework, und zwar so viele Jahre lang, wie Ihr Unternehmen benötigt