1.5. Red Hat build of Apache Camel for Spring Boot ビルドの修正された問題
次のセクションでは、Red Hat build of Apache Camel for Spring Boot で解決された問題を記載します。
1.5.1. Red Hat build of Apache Camel for Spring Boot バージョン 4.8.5 で修正された問題 リンクのコピーリンクがクリップボードにコピーされました!
以下のセクションでは、Red Hat build of Apache Camel for Spring Boot バージョン 4.8.5 で解決された問題を一覧表示します。
| 問題 | 説明 |
|---|---|
| CVE-2025-24970 io.netty/netty-handler:SslHandler ではパケットが正しく検証されないため、ネイティブ SSLEngine を使用するとネイティブクラッシュが発生する可能性がある | |
| CVE-2025-2240 io.smallrye/smallrye-fault-tolerance-core: SmallRye Fault Tolerance | |
| CVE-2025-27636 org.apache.camel/camel-http: 特別に細工された応答によるヘッダーフィルターのバイパス | |
| CVE-2025-27636 org.apache.camel/camel-http-base: 特別に細工されたレスポンスによるヘッダーフィルターのバイパス | |
| CVE-2024-57699 json-smart: スタック枯渇による潜在的な DoS | |
| CVE-2025-22228 spring-security-core: CVE-2025-22228: Spring Security BCryptPasswordEncoder がパスワードの最大長を強制しない |
1.5.2. Red Hat build of Apache Camel for Spring Boot バージョン 4.8.3 で修正された問題 リンクのコピーリンクがクリップボードにコピーされました!
以下のセクションでは、Red Hat build of Apache Camel for Spring Boot version 4.8.3 で解決された問題をリストします。
| 問題 | 説明 |
|---|---|
| Camel JBang Export/Run が camel-version 設定に基づき動作しません。 | |
| Platform-http が、Camel コンテキストのリロード時にメソッドを削除しません | |
|
CVE-2024-53990 org.asynchttpclient/async-http-client: AsyncHttpClient (AHC) ライブラリーの | |
| camel-platform-http-starter HttpBinding が、同じキー ID を持つ同時 multipart/form-data 要求をサポートしません | |
| CVE-2024-12798 ch.qos.logback/logback-core: JaninoEventEvaluator による任意のコード実行 | |
| CVE-2024-52046 org.apache.mina/mina-core: Apache MINA: 制限のないデシリアライゼーションを使用するアプリケーションで RCE が発生する可能性があります | |
| Camel Opentelemetry で、すべてのスパンに RouteID 属性が追加されます。 | |
| GZIPOutInterceptor: GZIPOutInterceptor によるサイズ変更が必要な CXF ヘッダーが変更可能であることを確認します | |
| CXF opentelemetry - 異なる http 要求から同じトレース ID を使用します |
1.5.3. Red Hat build of Apache Camel for Spring Boot バージョン 4.8.0 で修正された問題 リンクのコピーリンクがクリップボードにコピーされました!
以下のセクションでは、Red Hat build of Apache Camel for Spring Boot version 4.8.0 で解決された問題をリストします。
| 問題 | 説明 |
|---|---|
| camel-opensearch のサポートの追加 | |
| バイト単位で文字列長をカウントする BeanIO のリクエスト | |
| Kafka コンシューマーの "offsetsForTimes" メソッドを Kafka コンシューマーに実装 | |
| オフラインツールのログ記録を改善 | |
| Camel Kafka コンポーネントのプロパティーとしてオフセット位置とオフセットタイムスタンプの設定を許可 | |
| Hashicorp Vault をサポート | |
| CSB プラットフォーム BOM で Agroal バージョンを定義する | |
| camel-jackson によるサロゲートペア文字のマーシャリング結果が文字化けする | |
| ベースイメージに jolokia が不足しているため、hawtio-online 接続エラー "Jolokia Connect Error - Bad Gateway (502)" が発生する | |
| cxf-rt-transports-jetty/cxf-rt-transports-netty-server/cxf-rt-transports-undertow のリファクタリングと削除 | |
| Spring Bean XML で restConfiguration が定義されている場合の循環参照エラー | |
| OpenTelemetry のトレース、スパン、コンテキストの欠落 | |
| [CAMEL-20790]kafka のバッチ処理コンシューマーポーリングが負荷時に NPE でランダムに失敗する | |
| camel-rest - コードはまず、ダンプされた API 仕様のプロパティープレースホルダーに実際の値を使用する必要がある | |
| CVE-2024-7254 protobuf: プロトコルバッファーにおける StackOverflow の脆弱性 | |
| Kafka コンシューマーの "offsetsForTimes" メソッドに関するドキュメントを作成 | |
| 負荷がかかった状態での Camel Jaxb の過剰なロック | |
| サポートコンポーネント camel-azure-key-vault | |
| サポートコンポーネント camel-google-secret-manager | |
| サポートコンポーネント camel-aws-secrets-manager | |
| CVE-2021-44549 org.eclipse.angus/angus-mail: より安全な SMTPS 通信のためのセキュアサーバーアイデンティティーチェックの有効化 | |
| [CAMEL-21300]camel-platform-http - 書き込みレスポンスが失敗した場合に Exchange が失敗するかどうかを制御するオプションがコンシューマーに必要 | |
| Camel-rest と undertow の使用: 時々 ConcurrentModificationException が発生 | |
| OpenTelemetry で CXF 非同期呼び出しに対処する | |
| Camel-CICS - CTG6662E この JavaGateway インスタンスはすでに開放されている | |
| [CAMEL-21329] camel-zipfile - ZipAggregationStrategy では Null ボディーはサポート対象外 | |
| CVE-2024-38816 org.springframework/spring-webmvc: RouterFunctions と FileSystemResource を使用した Spring アプリケーションにおけるパストラバーサルの脆弱性 | |
| CVE-2024-47561 org.apache.avro/avro: スキーマ解析によりリモートコード実行 (RCE) が引き起こされる可能性がある | |
| JsonPath はデフォルトで platform-http からのメッセージボディーを読み込めない | |
| platform-http 大容量ファイルストリーミング | |
| platform-http 書き込み応答ハンドラーエラー | |
| camel-http で socketTimeout オプションがサポート対象外になる | |
| camel-crypto コンポーネントでは "AES/GCM/NoPadding" で "inline" を使用できない | |
| CVE-2024-31141 org.apache.kafka/kafka-clients: 自動 ConfigProvider によるファイルシステム読み取りアクセスへの権限昇格 | |
| camel-opentelemetry: トレースに camel span が表示されない | |
| platform-http-starter がアタッチメントを処理 | |
| platfrom-http-starter が設定の生成と使用を強制 |