4.7. Camel K 수정 문제
다음 섹션에는 Red Hat Integration - Camel K 1.10.0.redhat-00033에서 수정된 문제가 나열되어 있습니다.
4.7.1. Camel K 1.10.0.redhat-00033의 기능 요청 링크 복사링크가 클립보드에 복사되었습니다!
다음 표에는 Camel K 1.10.0.redhat-00033의 기능 요청이 나열되어 있습니다.
| 문제 | 설명 |
|---|---|
| 타이머 소스 kamelet에 repeatCount 속성 추가 | |
| 개발자 샌드박스에 포함을 위한 Camel K의 성능 테스트 | |
| Camel-K: Camel 마스터 구성 요소 지원 | |
| 업스트림과 동기화 | |
| kafka-source Kamelet의 소비자 그룹 속성 지원 |
4.7.2. Camel K 1.10.0.redhat-00033 개선 사항 링크 복사링크가 클립보드에 복사되었습니다!
다음 표에는 Camel K 1.10.0.redhat-00033의 개선 사항이 나와 있습니다.
| 문제 | 설명 |
|---|---|
| Camel K Traits의 전체 사용자 정의 리소스 정의 스키마 제공 | |
| 사용자 auth DB를 지정하는 mongo-db camel 구성 요소에 대한 노출 매개변수 | |
| Dev Sandbox idler에서 지원 규모 하위 리소스 | |
| jslt-action kamelet 지원 추가 | |
| OSBS 2.0에 camel-k의 cpaas 제품화 시보드 | |
| Azure Storage Blob Sink 및 Source Kamelet: 둘 다에 credentialsType 매개변수 추가 |
4.7.3. Camel K 1.10.0.redhat-00033에서 버그 해결 링크 복사링크가 클립보드에 복사되었습니다!
다음 표에는 Camel K 1.10.0.redhat-00033의 해결된 버그가 나열되어 있습니다.
| 문제 | 설명 |
|---|---|
| Camel-K 1.4.0: camel-jackson Unrecognized Type: [null] | |
| CVE-2021-30129 sshd-sftp: mina-sshd-core: Apache Mina SSHD Server의 메모리 누수 거부 [rhint-camel-k-1] | |
| CVE-2021-37136 netty-codec: Bzip2Decoder는 압축 해제된 데이터에 대한 크기 제한을 설정할 수 없습니다 [rhint-camel-k-1] | |
| CVE-2021-37137 netty-codec: Snappy playDecoder는 청크 길이를 제한하지 않으며 불필요한 방식으로 건너뛸 수 있는 청크를 버퍼링할 수 있습니다 [rhint-camel-k-1] | |
| Dataformat 종속성이 확인되지 않음 | |
| AWS SQS SQS Sink Number of message attributes로의 Knative 브로커는 허용된 최대값을 초과합니다. | |
| 브로커 소스의 Kameletbinding은 브로커 이름을 무시 | |
| CK MRRC zip - CloudEvents에 대한 매니페스트가 누락됨 | |
| CK MRRC에서 누락된 출처 | |
| CVE-2021-42550 logback-classic: logback: remote code execution through JNDI call from within its configuration file [rhint-camel-k-1] | |
| CK MRRC에 있는 소스 zip 파일 및 m2 zip 파일 | |
| CK 소스 zip에 있는 대상 디렉터리 | |
| CVE-2021-22569 protobuf-java: potentially DoS in the parsing procedure for binary data [rhint-camel-k-1] | |
| CVE-2021-41571 pulsar-client-admin: pulsar Admin API를 사용하면 getMessageById API [rhint-camel-k-1]을 사용하여 다른 테넌트의 데이터에 액세스할 수 있습니다. | |
| CVE-2022-23596 junrar: 신중하게 조작된 RAR 아카이브는 [rhint-camel-k-1]을 추출하면서 무한 루프를 트리거할 수 있습니다. | |
| CVE-2021-43859 xstream: 고도로 재귀적 컬렉션 또는 맵을 거부하면 서비스 거부 [rhint-camel-k-1]가 발생할 수 있습니다. | |
| CVE-2022-21724 quarkus-jdbc-postgresql-deployment: jdbc-postgresql: 플러그인 클래스를 제공할 때 확인되지 않은 클래스 인스턴스화] | |
| CVE-2022-23913 Artemis-commons: Apache ActiveMQ Artemis Denial of Service [rhint-camel-k-1] | |
| CVE-2022-0981 quarkus: RestEasy Reactive scope leakage in Quarkus [rhint-camel-k-1]을 사용한 권한 상승 취약점 | |
| Camel K Operator가 Kube ApiServer에 메모리 부족 | |
| CVE-2022-2053 undertow: LargeECDHE 요청으로 인해 서비스 거부 [rhint-camel-k-1]이 발생할 수 있습니다. | |
| Camel-K 1.8: 빌드할 수 없는 경우 통합 실패로 표시되지 않습니다. | |
| Windows CLI: option --resource do not work with windows path system (\ as separator) | |
| CVE-2022-33980 commons-configuration2: apache-commons-configuration: Apache Commons Configuration 비보안 보간 기본값 [rhint-camel-k-1] | |
| 지원되는 jolokia는 제품화된 아티팩트를 사용하지 않습니다. | |
| CVE-2022-25857 snakeyaml: [rhint-camel-k-1] 컬렉션에 대한 중첩된 깊이 제한이 누락되어 서비스 거부 | |
| 1.8.1은 1.6.10보다 오래된 openjdk 이미지를 사용하고 있습니다. | |
| CVE-2022-40154 xstream: Xstream에서 XML 데이터를 직렬화하는 것은 서비스 거부 [rhint-camel-k-1]에 취약했습니다. | |
| CVE-2022-40156 xstream: Xstream to serialize XML data was vulnerable to a Denial of Service attacks [rhint-camel-k-1] | |
| CVE-2022-40155 xstream: XML 데이터를 직렬화하는 Xstream은 서비스 거부 [rhint-camel-k-1]에 취약했습니다. | |
| CVE-2022-40153 xstream: XML 데이터를 직렬화하기 위한 Xstream은 서비스 거부 [rhint-camel-k-1]에 취약했습니다. | |
| CVE-2022-40152 Treestox-core: XML 데이터를 직렬화하는 그라우름은 서비스 공격 거부 [rhint-camel-k-1]에 취약했습니다. | |
| CVE-2022-40151 xstream: Xstream to serialize XML data was vulnerable to Denial of Service attacks [rhint-camel-k-1] | |
| CVE-2022-38751 snakeyaml: java.base/java.util.regex.Pattern$Ques.match [rhint-camel-k-1]에서caught 예외 | |
| CVE-2022-38750 snakeyaml: org.yaml.snakeyaml.constructor.Base>-<or.constructObject에서caught 예외[rhint-camel-k-1] | |
| CVE-2022-38749 snakeyaml: org.yaml.snakeyaml.composer.Composer.composeSequenceNode [rhint-camel-k-1]에서caught 예외 | |
| CVE-2022-42889 commons-text: apache-commons-text: variable interpolation RCE [rhint-camel-k-1] | |
| CVE-2022-42003 jackson-42003 jackson-databind: deep wrapper 배열 중첩 wrt UNWRAP_SINGLE_VALUE_ARRAYS [rhint-camel-k-1] | |
| CVE-2022-42004 jackson-databind: 심각한 중첩된 배열 사용 [rhint-camel-k-1] | |
| 빌드에서 Camel-cloudevents 누락 | |
| Camel Health Check에서 항상 가져온 것은 아닌 조건 준비 메시지 | |
| Camel K: gc trait fails for: cannot list resource \"endpoints\" in API group \"submariner.io\" | |
| CVE-2022-40149 jettison: parser crash by stackoverflow [rhint-camel-k-1] | |
| 네이티브 주석이 있는 Kameletbinding은 "Out of date version of GraalVM detected"를 사용하여 quarkus 앱을 빌드할 수 없습니다. | |
| kamel install을 사용하는 잘못된 기본 OLM 채널 | |
| \"PodDisruptionBudget\"의 종류 \"PodDisruptionBudget\"와 일치하지 않음 \"policy/v1beta1\"" | |
| [serialize/deserialize-action kamelet] 애플리케이션을 시작하지 못했습니다: Unsupported field: property-name | |
| CVE-2022-37866 apache-ivy: Apache Ivy: Ivy Path traversal [rhint-camel-k-1] | |
| CVE-2022-38648 forthik: Server-Side Request Forgery [rhint-camel-k-1] | |
| CVE-2022-38398 forthik: Server-Side Request Forgery [rhint-camel-k-1] | |
| CVE-2022-40146 forthik: Server-Side Request Forgery (SSRF) 취약점 [rhint-camel-k-1] | |
| CVE-2022-45693 제트릭스: 맵의 값이 맵 자체이면 새로운 JSONObject(map)로 인해 StackOverflowError가 발생할 수 있습니다. 이로 인해 서비스 거부가 발생할 수 있습니다. [rhint-camel-k-1] | |
| 1.8 - dataformat action kamelets가 있는 Kameletbinding 경고 CDI: 프로그래밍 방식의 조회 문제 | |
| 1.8에서 회귀 - 본문 유형이 필드 작업 kamelets의 byte[]에서 StreamCache로 변경되었습니다. | |
| Kamelet native build: Fatal error: com.oracle.graal.pointsto.util.ECDHEError$ParsingError | |
| [Jackson-databind] MRRC에 있는 Vulnerable 아티팩트 |