ClickCease 봄을 위한 끝없는 라이프사이클 지원 - TuxCare

다음에 대한 새로운 패치 사용 가능 CVE-2025-22235 그리고 CVE-2025-22234. 최근 수정된 모든 Spring CVE 보기 여기를 클릭하세요.

Most Spring projects rely on Spring Framework and Spring Boot. While some releases are designated as long-term support (LTS), many receive community support for only 12 to 18 months. After end of life, security patches stop – leaving unmaintained systems exposed.

When the Clock Runs Out,
Upgrading Isn’t Always Easy

Upgrading to newer versions can introduce compatibility issues –

especially for applications built on complex or legacy tech stacks.

보안

보안

보안

보안

Controllers (Web/API)

Controllers (Web/API)

Controllers (Web/API)

Controllers (Web/API)

Service Layer

Service Layer

Service Layer

Service Layer

Data Layer

Data Layer

Data Layer

Data Layer

Infra/Confirguration

Infra/Confirguration

Infra/Confirguration

Infra/Confirguration

  • Almost complete backward compatibility
  • Partial compatibility
  • Low backward compatibility

Note: This visualization reflects typical upgrade pain points across application layers.

Failing to upgrade in time, can expose your systems to security
vulnerabilities and lead to compliance audit failures.

But, fortunately, there is a better path forward
with Endless Lifecycle Support from TuxCare.

With Endless Lifecycle Support
for Spring, you can:

보안 아이콘

보안 위험 최소화

업그레이드 전략을 세우는 동안 Spring 취약성에 대한 지속적인 보안 패치를 받으 세요.

보안 아이콘

호환성 유지

코드 리팩토링을 피하고 향후 몇 년 동안 Spring 애플리케이션을 원활하게 실행하세요.

보안 아이콘

규정 준수 보장

보안 수정에 대한 14일 SLA를 확보하고 각 라이브러리에 대한 자세한 SBOM을 통해 투명성을 확보하세요.

Spring Boot and Spring Framework
Support Lifecycles

Track key Spring Boot and Spring Framework milestones and see
how TuxCare extends your protection for as long as you need.

TuxCare Takes Up the Security Support Baton
for the Following Spring Versions

프로젝트
모듈
버전
스프링 프레임워크
스프링 부팅
스프링 데이터
스프링 보안
스프링 배치
Spring 웹 서비스
스프링 통합
스프링 하테오아스
Spring LDAP
Spring GraphQL
스프링 AMQP
스프링 재시도
스프링 플러그인
모듈
spring-aop
스프링 측면
봄 콩
스프링 컨텍스트
spring-context-indexer
스프링 컨텍스트 지원
스프링 코어
spring-core-test
봄-표현
spring-instrument
spring-jcl
spring-jdbc
spring-jms
스프링 메시징
spring-orm
spring-oxm
spring-r2dbc
spring-test
spring-tx
봄-웹
스프링-웹플럭스
spring-webmvc
스프링-웹소켓
스프링 부팅
스프링 부팅 액추에이터
스프링-부팅-액추에이터-자동 구성
스프링-부팅-자동 구성
스프링 부팅 종속성
스프링-부팅-개발도구
spring-boot-docker-compose
스프링-부트-부모
spring-boot-test
spring-boot-test-autoconfigure
spring-boot-testcontainers
스프링 부팅 스타터
스프링-부팅-스타터-activemq
스프링 부팅 스타터 액추에이터
스프링-부팅-스타터-AMQP
봄-부팅-스타터-aop
봄-부팅-스타터-아르테미스
봄-부팅-스타터-배치
스프링-부팅-스타터-캐시
봄-부팅-스타터-데이터-카산드라
스프링-부팅-스타터-데이터-카산드라-반응형
스프링-부팅-스타터-데이터-카우치베이스
스프링-부트-스타터-데이터-카우치-베이스-반응형
스프링-부팅-스타터-데이터-엘라스틱서치
스프링-부팅-스타터-데이터-jdbc
스프링-부팅-스타터-데이터-jpa
스프링-부팅-스타터-데이터-ldap
스프링-부팅-스타터-데이터-mongodb
스프링-부트-스타터-데이터-mongodb-반응형
스프링-부팅-스타터-데이터-NEO4J
스프링-부팅-스타터-데이터-r2dbc
스프링-부팅-스타터-데이터-레디스
스프링-부팅-스타터-데이터-레디스-리액티브
스프링-부팅-스타터-데이터-휴식
봄-부팅-스타터-프리마커
스프링-부팅-스타터-그래프QL
봄-부팅-스타터-그루비-템플릿
봄-부팅-스타터-하토아스
스프링-부팅-스타터-통합
봄-부팅-스타터-jdbc
봄-부트-스타터-저지
스프링 부트 스타터 부두
봄-부팅-스타터-주크
spring-boot-starter-json
spring-boot-starter-log4j2
봄-부팅-스타터-로깅
스프링 부팅 스타터 메일
봄-부팅-스타터-콧수염
spring-boot-starter-oauth2-authorization-server
스프링-부팅-스타터-오토2-클라이언트
스프링-부팅-스타터-오토2-리소스-서버
스프링-부팅-스타터-부모
spring-boot-starter-pulsar
spring-boot-starter-pulsar-reactive
스프링-부팅-스타터-쿼츠
스프링-부팅-스타터-반응기-네티
스프링-부트-스타터-르소켓
봄-부팅-스타터-보안
spring-boot-starter-test
봄-부팅-스타터-티멜리프
봄-부팅-스타터-톰캣
봄-부팅-스타터-언더로우
스프링-부팅-스타터-검증
스프링-부팅-스타터-웹
스프링-부팅-스타터-웹-서비스
스프링-부팅-스타터-웹플럭스
스프링 부팅 스타터 웹소켓
스프링-부팅-안틀립
스프링-부팅-자동 구성 프로세서
스프링-부트-빌드팩-플랫폼
spring-boot-cli
스프링-부팅-구성-메타데이터
스프링-부팅-구성-프로세서
스프링-부팅-그레이들-플러그인
spring-boot-jarmode-tools
스프링 부트 로더
spring-boot-loader-classic
스프링 부트 로더 도구
스프링-부트-메이븐-플러그인
스프링-부팅-프로퍼티-마이그레이터
부모
빌드
빌드 리소스
rest-webmvc
부모
rest-core
관계형
관계형 부모
redis
r2dbc
neo4j
mongodb
몽고DB-부모
몽고DB 배포
ldap
키값
jpa
jdbc
JDBC 배포
엘라스틱서치
카우치베이스
커먼즈
카산드라
카산드라-부모
bom
테스트
태그 라이브러리
saml2-service-provider
rsocket
원격
openid
OAuth2-리소스-서버
OAuth2-리소스-서버
oauth2-jose
oauth2-jose
OAuth2-CORE
OAuth2-CORE
oauth2-client
oauth2-client
메시징
ldap
데이터
암호화
암호화
핵심
핵심
구성
구성
cas
bom
bom
측면
acl
인프라
핵심
xml
ws
ws-test
ws-support
ws-core
ws-security
핵심
ws
bom
카프카
hateoas
핵심
그래프 쿼리
그래프 쿼리 테스트
토끼
amqp
다시 시도
플러그인 코어
버전
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
5.3.39; 6.1.20; 6.2.7
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18; 3.2.12; 3.3.12; 3.4.6
2.7.18
2.7.18
2.7.18
3.7.18
2.7.18
3.7.18
2.4.18
2.4.18
2.7.18
1.5.18
6.3.18
3.4.18
3.4.18
3.4.18
2.7.18
2.7.18
2.7.18
2.4.18
2.4.18
4.4.18
4.4.18
2.7.18
3.4.18
3.4.18
2021.2.18
5.8.15
5.7.11
5.8.15
5.8.15
5.8.15
5.8.15
5.8.15
5.8.15
5.8.15
5.7.11
5.8.15
5.7.11
5.8.15
5.7.11
5.8.15
5.7.11
5.8.15
5.8.15
5.8.15
5.8.15
5.7.11
5.8.15
5.7.11
5.8.15
5.7.11
5.8.15
5.8.15
5.7.11
5.8.15
5.8.15
4.3.10
4.3.10
3.1.8
3.1.8
3.1.8
3.1.8
3.1.8
3.1.8
5.5.20
5.5.20
5.5.20
5.5.20
1.5.6
2.4.1
1.0.6
1.0.6
2.4.17
2.4.17
1.3.4
2.0.0.릴리스

저희 서비스는 다음과 같은 주요 프로젝트를 포함한
전이 종속성을 패치하여 보호 범위를 확장합니다.

  • Google
    구아바
  • Apache
    산투아리오
  • Apache
    속도
  • Apache
    카프카
  • SnakeYAML
  • Snappy
    Java
  • 우드스톡스
    핵심
  • Jackson
    데이터 바인드
  • 플렉서스 공통
    유틸리티
  • Netty

클릭 몇 번으로
Spring에 대한 무한 지원 설정하기

보안 위험

1단계

봄맞이 ELS 받기
액세스 자격 증명

보안 위험

2단계

Maven/Gradle
구성 파일 조정

보안 위험

3단계

TuxCare 버전으로 전환
라이브러리로 전환

새로운 CVE, 문제없습니다

취약점은 기다리지 않습니다 - 봄용 ELS도 마찬가지입니다.

Spring용 ELS(Endless Lifecycle Support) 는 다양한 Spring 프로젝트의 여러 종료 버전에 걸쳐 취약점에 대한 수정 사항을 신속하게 제공합니다.
취약점을 신속하게 제공합니다. 새로운 CVE가 발생하면 TuxCare는 이를 선제적으로 해결합니다.

기술 스택이 여전히 오래된 Spring 버전에 의존하고 있다면 애플리케이션이 아래 나열된 보안 위험에 노출되어 있는 것입니다.

몇 단계만 거치면 바로 애플리케이션을 안전하게 보호할 수 있는 Spring의 Endless Lifecycle Support로 전환할 수 있습니다.

CVE ID 설명 심각도 CWE-ID 및 이름 영향을 받는 프로젝트 영향을 받는 버전 게시 날짜
CVE-2025-22235 액추에이터 엔드포인트가 노출되지 않은 경우 Spring Boot EndpointRequest.to()가 잘못된 일치자를 생성합니다. HIGH:
7.3
CWE-20: 부적절한 입력 유효성 검사 스프링 부팅 <2.7.0;2.7.24.2>
<3.1.0;3.1.15.2>
<3.2.0;3.2.13.2>
<3.3.0;3.3.10>
<3.4.0;3.4.4>
2025년 4월 24일
CVE-2025-22234 스프링 보안 BCryptPasswordEncoder 최대 암호 길이 제한으로 타이밍 공격 완화 중간: 5.3 CWE-693: 보호 메커니즘 실패 스프링 보안 5.7.16만 해당
5.8.16.tuxcare만 해당
5.8.16.tuxcare.1 전용
5.8.16.tuxcare.2 전용
5.8.18 전용
6.0.16 전용
6.1.14 전용
6.2.10 only
6.3.8만 해당
6.4.4만 해당
2025년 4월 22일
CVE-2025-22228 스프링 보안 BCryptPasswordEncoder는 최대 암호 길이를 강제하지 않습니다. 높음: 7.4 CWE-287: 부적절한 인증 스프링 보안 5.6.2 and older, <5.7.0;5.7.15>, <5.8.0;5.8.16>, <6.0.0;6.0.15>, <6.1.0;6.1.13>, <6.2.0;6.2.9>, <6.3.0;6.3.7>, <6.4.0;6.4.3> 2025년 3월 19일
CVE-2024-38827 대소문자 구분 비교를 위한 스프링 보안 인증 바이패스 크리티컬: 9.1 CWE-639: 사용자 제어 키를 통한 인증 우회 스프링 보안 <5.7.0;5.7.13>, <5.8.0;5.8.15>, <6.0.0;6.0.13>, <6.1.0;6.1.11>, <6.2.0;6.2.7>, <6.3.0;6.3.4> 2024년 11월 19일
CVE-2024-38829 대소문자를 구분하는 비교를 위한 Spring LDAP 민감 데이터 노출 낮음: 3.7 CWE-178: 대소문자 민감도의 부적절한 처리 Spring LDAP All prior to 2.4.0, <2.4.0;2.4.3>, <3.0.0;3.0.9>, <3.1.0;3.1.7>, <3.2.0;3.2.7> 2024년 11월 19일
CVE-2024-38828 바이트[] 매개 변수를 사용한 Spring MVC 컨트롤러 메서드를 통한 DoS 중간: 5.3 CWE-400: 제어되지 않는 리소스 소비 스프링 프레임워크 All prior to 5.3.0, <5.3.0;5.3.41> 2024년 11월 15일
CVE-2024-38821 웹플럭스 애플리케이션의 정적 리소스 인증 우회 크리티컬: 9.1 CWE-770: 제한이나 스로틀링 없는 리소스 할당 스프링 보안 All prior to 5.7.13, <5.8.0;5.8.14>, <6.0.0;6.0.12>, <6.1.0;6.1.10>, <6.2.0;6.2.6>, <6.3.0;6.3.3> 2024년 10월 22일

TuxCare 여야만 하는 이유?

Extensive Coverage of Open-Source Technologies

We provide long-term security across your entire stack, supporting a wide and continually expanding set of open-source projects, libraries, and runtimes – all from a single, trusted partner.

Efficiencies in Build Chains and Testing

We utilize advanced automation across CVE discovery, backporting, building, and release workflows to accelerate delivery and ensure the highest possible quality of security patches.

Identification and Patching of Transitive Dependencies

We go beyond surface-level scanning to uncover and fix hidden vulnerabilities deep in your dependency trees, securing the entire software supply chain with precision and scale.

Fast and Consistent Delivery of Patches with Supporting SLAs

Automated pipelines and mature workflows ensure rapid, reliable patch delivery backed by SLAs – giving you confidence in your risk management and compliance posture.

We’ve Been Powering Enterprise-Grade Patching At
Unprecedented Scale – and We're Just Getting Started

2,300+
Enterprise Clients

10,000+
Packages Supported

197,000+
Patches Delivered

5,000+
Vulnerabilities Fixed

10,000+
Linux Kernels Continuously Patched

60+
Linux Distro Versions Supported

전체
Java 공급망의 보안을
보장하고 싶으신가요?

혁신에 더 집중할 수 있도록 전체 Java 기술 스택을 보호하는 TuxCare의 SecureChain for Java에 대해 알아보세요. 신뢰할 수 있는 저장소는 안전하고 규정을 준수하는 Java 라이브러리 및 패키지를 제공하여 리소스를 많이 소모하는 코드 리팩토링 없이도 원활한 운영을 보장합니다.

표준 지원 종료 후 장기 보안

TuxCare ELS는 조직이 필요로 하는 기간 동안 배포판, 언어 또는 소프트웨어 개발 프레임워크에 대한 지속적인 보안을 지속적으로 제공합니다.