6장. 해결된 문제
RHEL의 Apache Kafka 2.8에서 해결된 문제입니다.
Kafka 3.7.0에서 수정된 문제에 대한 자세한 내용은 Kafka 3.7.0 릴리스 노트를 참조하십시오.
| 문제 번호 | 설명 |
|---|---|
|
OAuth 문제 해결: | |
| 여러 HTTP 요청에서 다양한 임베디드 형식으로 생성하는 것은 좋지 않습니다. | |
| KRaft가 활성화된 경우 Kafka 및 Strimzi 업그레이드 지원 추가 | |
| Zookeeper에서 KRaft로의 마이그레이션 |
| 문제 번호 | 설명 |
|---|---|
| CVE-2023-43642 취약점은 snappy-java의 SnappyInputStream에서 발견되었습니다. | |
| CVE-2023-52428 Nimbus JOSE+JWT before 9.37.2 | |
| CVE-2022-4899 취약점은 zstd v1.4.10에서 발견되었습니다. | |
| CVE-2021-24032 취약점은 zstd에서 발견되었습니다. | |
| CVE-2024-23944 Apache Zoo Cryostat: 지속적인 감시에 대한 정보 공개 | |
| CVE-2021-3520은 lz4의 보안 취약점 | |
| CVE-2024-29025 netty-codec-http: 제한 없이 리소스 할당 또는 Throttling | |
| CVE-2024-1023 vert.x: io.vertx/vertx-core: Vertx에서 Netty FastThreadLocal 데이터 구조를 사용하기 때문에 메모리 누수 | |
| CVE-2024-1300 vertx-core: io.vertx:vertx-core: TCP 서버가 TLS 및 SNI 지원으로 구성된 경우 메모리 누수 |