Объяснение
Потоки разделяют память, поэтому публикация данных требует правил happens-before. Executor управляет задачами, а не бизнес-транзакциями. Отмена и timeout должны доходить до сетевых и БД-операций.
Задача для самостоятельного решения
Почему timeout HTTP-ответа не гарантирует прекращение SQL-запроса?
Показать разбор ответа
Завершение ожидания клиента не обязательно отменяет работу сервера. Нужны отдельный timeout запроса, отмена и освобождение соединения; иначе нагрузка продолжает расти.