第7章 修正された問題


AMQ Streams 2.4 on OpenShift で修正された問題。

Kafka 3.4.0 で修正された問題の詳細は、Kafka 3.4.0 リリースノートを参照してください。

Expand
表7.1 修正された問題
課題番号説明

ENTMQST-2033

OperationTimeout が 30 秒の場合、クラスター証明書の削除後のローリング更新が停止する

ENTMQST-3756

ユーザー Operator がスケールしない

ENTMQST-3799

リクエストにコンテンツタイプがない場合は、ブリッジでアクセス拒否例外が発生する

ENTMQST-4107

[KAFKA] MM2 コネクタータスクが停止したが、失敗状態にならない

ENTMQST-4109

[KAFKA] グループのオフセットを同期できない場合の MM2 での紛らわしいエラー

ENTMQST-4115

KafkaRoller: Pod が存在しない場合の NPE

ENTMQST-4346

StrimziPodSet または StatefulSet 間を移行する場合は、最初に StrimziPodSet または StatefulSet を削除する

ENTMQST-4349

KafkaConnect ビルドは親 Maven 依存関係の解決にカスタムリポジトリーを使用しない

ENTMQST-4405

メトリックを有効にすると、NoClassDefFoundError 例外が発生してブリッジの起動に失敗する

ENTMQST-4427

cluster-ip タイプのリスナーの useServiceDnsDomain の検証を修正

ENTMQST-4428

HTTP クライアントが /assignments エンドポイント経由で割り当てられたパーティションを取得できない

ENTMQST-4429

リソースは新しい設定が正しいことを検証する必要がある

ENTMQST-4479

新しく追加された OAuth パスワード付与機能が Kafka Bridge で機能しない

ENTMQST-4489

CORS を有効にしてメッセージを送信すると、400 Bad request with Null body エラーが発生する

ENTMQST-4493

[Kafka Bridge] 互いにリンクされていない OpenTelemetry スパンに async=true ドライブを生成する

ENTMQST-4494

Kafka Bridge の cgroups v2 へのサポートを追加

ENTMQST-4513

終了した KafkaRebalance リソースが削除されない場合、Cruise Control ログが混乱する

ENTMQST-4521

コネクターの自動再起動カウンターが 0 にリセットされない

ENTMQST-4721

Kafka エクスポーターによるタイムゾーンの変更を許可

ENTMQST-4779

Kafka Exporter ダッシュボードが新しい Grafana バージョンで機能しない

ENTMQST-4821

信頼の確立後に Cluster Operator がクラッシュすると、証明書キーの置換が失敗する

Expand
表7.2 CVE (Common Vulnerabilities and Exposures) の修正
課題番号説明

CVE-2022-1471

Drain Cleaner の依存関係: Red Hat build of Quarkus 2.13.7

CVE-2022-4147

Drain Cleaner の依存関係: Red Hat build of Quarkus 2.13.5

ENTMQST-4786

CVE-2022-42003 CVE-2022-42003 jackson-databind: UNWRAP_SINGLE_VALUE_ARRAYS が有効な場合の深いラッパー配列のネスト

ENTMQST-4788

CVE-2022-42004 jackson-databind: 深くネストされた配列の使用

ENTMQST-4795

CVE-2023-25194: Apache Kafka: Kafka Connect を使用した SASL JAAS JndiLoginModule 設定を介した RCE/サービス拒否攻撃の可能性

ENTMQST-4796

CVE-2020-36518 2.13.0 より前の jackson-databind では、深いネストされたオブジェクトを介して Java StackOverflow 例外とサービス拒否が発生する可能性がある

ENTMQST-4797

CVE-2021-37137 Snappy フレームデコーダー機能がチャンク長を制限しないため、過剰なメモリー使用量が発生する可能性がある

ENTMQST-4798

CVE-2021-37136 Bzip2 解凍デコーダー機能では、解凍された出力データにサイズ制限を設定できない

ENTMQST-4799

CVE-2022-24823 Netty におけるローカル情報漏洩の脆弱性

ENTMQST-4802

CVE-2022-36944 2.13.9 より前の Scala 2.13.x には、ガジェットチェーンを介した Java 逆シリアル化のリスクがある

ENTMQST-4803

CVE-2023-1370 JSON プロセッサーライブラリーは、配列/オブジェクトの再帰的なネストによりスタック枯渇 (スタックオーバーフロー) を引き起こす可能性がある

ENTMQST-4804

CVE-2023-24815 Windows で StaticHandler を使用してファイルを提供する Vert.x Web アプリケーションの問題

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る