1.4. Red Hat build of Apache Camel for Spring Boot で修正された問題


次のセクションでは、Red Hat build of Apache Camel for Spring Boot で修正された問題を記載します。

1.4.1. Red Hat build of Apache Camel for Spring Boot バージョン 4.0.3 で修正された問題

次の表に、Red Hat build of Apache Camel for Spring Boot バージョン 4.0.3 で解決されたバグを示します。

Expand
表1.1 Red Hat build of Apache Camel for Spring Boot バージョン 4.0.3 で解決されたバグ
問題説明

CSB-3105

CVE-2023-6378 logback: serialization vulnerability in logback receiver

CSB-3108

CVE-2023-6481 logback: A serialization vulnerability in logback receiver

CSB-3286

CVE-2023-4043 parsson: Denial of Service due to large number parsing

1.4.2. Red Hat build of Apache Camel for Spring Boot バージョン 4.0.2 で修正された問題

次の表に、Red Hat build of Apache Camel for Spring Boot バージョン 4.0.2 で解決されたバグを示します。

Expand
表1.2 Red Hat build of Apache Camel for Spring Boot バージョン 4.0.2 で解決されたバグ
問題説明

CSB-2939

CVE-2023-5072 JSON-java: パーサーの混乱により OOM が発生する

1.4.3. Red Hat build of Apache Camel for Spring Boot バージョン 4.0 で修正された問題

次の表に、Red Hat build of Apache Camel for Spring Boot バージョン 4.0 で解決されたバグを示します。

Expand
表1.3 Red Hat build of Apache Camel for Spring Boot バージョン 4.0 で解決されたバグ
問題説明

CSB-1533

[cxfrs-component] camel-cxf-rest-starter needs cxf-spring-boot-autoconfigure

CSB-1760

CXF TrustedAuthorityValidatorTest の失敗

CSB-1765

Camel Saxon: java.lang.ArrayIndexOutOfBoundsException: Index 8192 out of bounds for length 8192

CSB-1950

[CSB の例] - camel-jira の例で javax 依存関係が要求される

CSB-1953

CXF の不整合

CSB-1981

CVE-2023-34462 netty: io.netty:netty-handler: SniHandler の 16 MB の割り当て [rhint-camel-spring-boot-3.18]

CSB-1992

spring-security ConsensusBased accessDecisionManager

CSB-2038

CVE-2023-33008 apache-johnzon: 大規模な BigDecimal からの非効率な内部変換を防止する [rhint-camel-spring-boot-3.18]

CSB-2125

camel-openapi-java-starter が openapi yaml の解析時にエラーを出力する

CSB-2128

JSch ライブラリーのロギングの改善

CSB-2168

CSB アーキタイプにパラメーターがない

CSB-2173

camel-salesforce に javax の推移的な依存関係が含まれている

CSB-2215

cxf-services-xkms-itests が何らかの理由で cxf-bom に存在する

CSB-2230

camel-bindy org.apache.camel.util.ReflectionHelper.setField() で競合状態が発生する

CSB-2249

MRRC に対する Openshift Maven プラグインの依存関係

CSB-2253

CVE-2022-46751 apache-ivy: XML 外部エンティティーの脆弱性 [rhint-camel-spring-boot-3.18]

CSB-2258

CVE-2022-44730 batik: サーバーサイドリクエストフォージェリ の脆弱性 [rhint-camel-spring-boot-3.18]

CSB-2261

CVE-2022-44729 batik: サーバーサイドリクエストフォージェリ の脆弱性 [rhint-camel-spring-boot-3.18]

CSB-2278

jdbc および spring-jdbc transacted() が正しく動作しない

CSB-2291

CVE-2023-26048 jetty-server: request.getParameter() 経由で読み取られたファイル名のない大規模なマルチパートの OutOfMemoryError [rhint-camel-spring-boot-3.18]

CSB-2294

CVE-2023-26049 jetty-server: 引用符で囲まれた値の Cookie 解析により、他の Cookie から値が抽出される可能性がある [rhint-camel-spring-boot-3.18]

CSB-2324

[CAMEL-19814](camel-rest - プロデューサーエンドポイント用のクエリーパラメーターを除外する必要がある)

CSB-2476

CXF RS が :status ヘッダーを送信するため、OCP でエラーが発生する

CSB-2484

CXF 4.0.1 以降に新たに導入された in-jdk http-client が原因でリソースリークが発生する

CSB-2595

CVE-2023-40167 jetty-http: jetty: HTTP/1 コンテンツ長の不適切な検証 [rhint-camel-spring-boot-3.18]

CSB-2598

JAXBElement<Type> から Type へ直接変換できない

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat