7.3. AMQ Streams 2.5.0 で修正された問題
| 課題番号 | 説明 |
|---|---|
| [KAFKA] Mirror Maker 2 ネガティブラグ | |
| [BRIDGE] ログに記録された HTTP 応答ステータスコードは、クライアントに返される実際のステータスコードと異なる可能性がある | |
| Kafka Connect でコネクタータスクバックオフを設定可能にする |
| 課題番号 | 説明 |
|---|---|
| snakeyaml: Constructor Deserialization Remote Code Execution | |
| TRIAGE-CVE-2023-34454 snappy-java-repolib: snappy-java: 圧縮時の整数オーバーフローが DoS を引き起こす | |
| TRIAGE-CVE-2023-34454 snappy-java-debuginfo: snappy-java: 圧縮時の整数オーバーフローが DoS を引き起こす | |
| TRIAGE-CVE-2023-34454 snappy-java: 圧縮時の整数オーバーフローが DoS を引き起こす | |
| TRIAGE-CVE-2023-34455 snappy-java: チェックされていないチャンク長が DoS を引き起こす | |
| CVE-2023-34462 TLS ハンドシェイクをナビゲートする際の Netty の SniHandler の欠陥。DoS | |
| CVE-2023-0482 RESTEasy: 安全でない一時ファイルの作成 | |
| CVE-2022-24823 netty: 機密データを含む誰でも読み取り可能な一時ファイル | |
| CVE-2021-37137 netty-codec: SnappyFrameDecoder がチャンクの長さを制限せず、スキップ可能なチャンクを不要な方法でバッファリングする可能性あり | |
| CVE-2021-37136 netty-codec: Bzip2Decoder が圧縮したデータのサイズ制限を設定できない | |
| CVE-2023-3635 特別に作成された GZIP アーカイブを処理するときの Okio クライアントの DoS | |
| CVE-2023-26048 マルチパートサポートを備えた Jetty サーブレットにより、クライアントリクエストで OOM エラーが発生することがある | |
| CVE-2023-26049 Jetty での非標準 Cookie 解析により、攻撃者が他の Cookie 内に Cookie を入れ込む可能性あり | |
| CVE-2022-36944 scala: 逆シリアル化ガジェットチェーン | |
| TRIAGE-CVE-2023-3635 okio: GzipSource クラスの不適切な例外処理 | |
| CVE-2023-26048 jetty-server: request.getParameter() 経由で読み取られたファイル名のない大規模なマルチパートの OutOfMemoryError | |
| CVE-2023-26049 jetty-server: 引用符で囲まれた値の Cookie 解析により、他の Cookie から値が抽出される可能性があります |