第6章 修正された問題
RHEL 上の Streams for Apache Kafka 2.8 で修正された問題です。
Kafka 3.8.0 で修正された問題の詳細は、Kafka 3.8.0 リリースノートを参照してください。
| 課題番号 | 説明 |
|---|---|
| CVE-2024-7254 protobuf: プロトコルバッファーにおける StackOverflow の脆弱性 | |
| CVE-2024-47554 Apache Commons IO: XMLStreamReader への信頼されていない入力によるサービス拒否攻撃の可能性 | |
| CVE-2024-9823 org.eclipse.jetty/jetty-servlets: DosFilter における Jetty DOS 脆弱性 [amq-st-2] | |
| CVE-2024-8184 org.eclipse.jetty/jetty-server: Jetty ThreadLimitHandler.getRemote() がリモート DoS 攻撃に対して脆弱 [amq-st-2] |
セキュリティー更新
Red Hat 製品アドバイザリー ポータルで、Streams for Apache Kafka のセキュリティー更新に関する最新情報を確認してください。
エラータ
Streams for Apache Kafka に関する 最新のセキュリティーと製品機能拡張アドバイザリー を確認してください。