7.2. AMQ Streams 2.5.1 で修正された問題


KAFKA 2.4.1、2.7.0、3.3.1

2.5.1 パッチリリースには、Kafka 3.5.2 リリースに含まれる問題である KAFKA-15353 の修正が含まれています。パッチリリースでは、この特定の問題が修正され、Kafka 3.5.2 のすべての修正された問題ではないことに注意してください。

この問題の詳細は、Kafka 3.5.2 Release Notes を参照してください。

HTTP/2 DoS 脆弱性 (CVE-2023-44487)

このリリースは、HTTP/2 プロトコルの重大なサービス拒否 (DoS) に関する脆弱性である CVE-2023-44487 に対処します。この脆弱性は、多重化ストリームの処理ミスに起因しています。これにより、悪意のあるクライアントが繰り返し新しいストリームに要求を送信し、RST_STREAM フレームを使用してすぐにその要求をキャンセルできるようになります。これにより、攻撃者は、接続あたりのアクティブストリームのサーバー側の制限に達することなく、サーバーが強制的にリソースがなくなるまでストリームの設定および破棄にリソースを使用させることができます。脆弱性の詳細は、CVE-2023-44487 のページを参照してください。

AMQ Streams 2.5.1 で解決された問題の詳細については、AMQ Streams 2.5.x で解決された問題 を参照してください。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る