CVE-2026-32613Spinnaker - это платформа непрерывной доставки с открытым исходным кодом с несколькими облаком. Echo, как и некоторые другие сервисы, использует SPeL (Spring Expression Language) для обработки информации - в частности, вокруг ожидаемых артефактов. В версиях до 2026.1.0, 2026.0.1, 2025.4.2 и 2025.3.2, в отличие от косаток, он НЕ ограничивал этот контекст набором доверенных классов, но позволял ПОЛНЫЙ доступ к JVM. Это позволило пользователю использовать произвольные классы Java, которые обеспечивают глубокий доступ к системе. Это позволило вызвать команды, доступ к файлам и т.д. Версии 2026.1.0, 2026.0.1, 2025.4.2 и 2025.3.2 содержат патч. Как обходной ход, отключите эхо полностью.