6장. 수정된 CVE
JBoss EAP 8.0에는 다음과 같은 보안 관련 문제에 대한 수정 사항이 포함되어 있습니다.
- JBEAP-25077:(8.0.z) netty 4.1.92.Final에서 4.1.94.Final으로 업그레이드 (CVE-2023-34462) 확인
- JBEAP-25748:(8.0.z) JBWS-4389 - ID의 암호에 대한 잘못된 가정은 모두 명확한 암호입니다.
- JBEAP-25356: (8.0.0) Guava를 31.1.0.jre-redhat-00001에서 32.1.1.jre-redhat-00001로 업그레이드
- JBEAP-25646:(8.0.z) FasterXML Jackson 2.14.2.redhat-00001에서 2.15.2로 업그레이드
- JBEAP-25943: santuario를 3.0.3으로 업그레이드
- JBEAP-24435: MP OpenAPI - 3MB보다 큰 정적 파일을 로드하지 못하므로 SmallRye OpenAPI 3.0.1은 제약 조건을 설정하는 새로운 SnakeYaml을 사용합니다.