Questo contenuto non è disponibile nella lingua selezionata.

Chapter 5. Fixed issues


The issues fixed in AMQ Streams 2.4 on RHEL.

For details of the issues fixed in Kafka 3.4.0, refer to the Kafka 3.4.0 Release Notes.

Expand
Table 5.1. Fixed issues
Issue NumberDescription

ENTMQST-3757

[KAFKA] Mirror Maker 2 negative lag

ENTMQST-4107

[KAFKA] MM2 connector task stopped and didn’t result in failed state

ENTMQST-4109

[KAFKA] Confusing error in MM2 when offsets for a group cannot be synced

Expand
Table 5.2. Fixed common vulnerabilities and exposures (CVEs)
Issue NumberDescription

ENTMQST-4786

CVE-2022-42003 jackson-databind: deep wrapper array nesting when UNWRAP_SINGLE_VALUE_ARRAYS enabled

ENTMQST-4788

CVE-2022-42004 jackson-databind: use of deeply nested arrays

ENTMQST-4795

CVE-2023-25194: Apache Kafka: Possible RCE/Denial of service attack via SASL JAAS JndiLoginModule configuration using Kafka Connect

ENTMQST-4796

CVE-2020-36518 jackson-databind before 2.13.0 allows a Java StackOverflow exception and denial of service via a large depth of nested objects

ENTMQST-4797

CVE-2021-37137 Snappy frame decoder function doesn’t restrict the chunk length which may lead to excessive memory usage

ENTMQST-4798

CVE-2021-37136 Bzip2 decompression decoder function doesn’t allow setting size restrictions on the decompressed output data

ENTMQST-4799

CVE-2022-24823 Local information disclosure vulnerability in Netty

ENTMQST-4802

CVE-2022-36944 Scala 2.13.x before 2.13.9 has a Java deserialization risk via a gadget chain

ENTMQST-4803

CVE-2023-1370 JSON processor lib may cause stack exhaustion (stack overflow) due to recursive nesting of arrays/objects

ENTMQST-4804

CVE-2023-24815 Vert.x-Web apps serving files using StaticHandler on Windows issue

Red Hat logoGithubredditYoutubeTwitter

Formazione

Prova, acquista e vendi

Community

Informazioni sulla documentazione di Red Hat

Aiutiamo gli utenti Red Hat a innovarsi e raggiungere i propri obiettivi con i nostri prodotti e servizi grazie a contenuti di cui possono fidarsi. Esplora i nostri ultimi aggiornamenti.

Rendiamo l’open source più inclusivo

Red Hat si impegna a sostituire il linguaggio problematico nel codice, nella documentazione e nelle proprietà web. Per maggiori dettagli, visita il Blog di Red Hat.

Informazioni su Red Hat

Forniamo soluzioni consolidate che rendono più semplice per le aziende lavorare su piattaforme e ambienti diversi, dal datacenter centrale all'edge della rete.

Theme

© 2026 Red Hat
Torna in cima