1.4. Red Hat build of Apache Camel for Spring Boot 修复的问题


以下小节列出了红帽构建的 Apache Camel for Spring Boot 中修复的问题。

下表列出了红帽构建的 Apache Camel for Spring Boot 版本 4.0.3 中的已解决的问题。

Expand
表 1.1. Red Hat build of Apache Camel for Spring Boot 版本 4.0.3 已解决的错误
问题描述

CSB-3105

CVE-2023-6378 日志转发:logback 接收器中的序列化漏洞

CSB-3108

CVE-2023-6481 logback: logback 接收器中的序列化漏洞

CSB-3286

CVE-2023-4043 parsson: Denial of Service,因为大量解析

下表列出了红帽构建的 Apache Camel for Spring Boot 版本 4.0.2 中的已解决的问题。

Expand
表 1.2. Red Hat build of Apache Camel for Spring Boot 版本 4.0.2 已解决的错误
问题描述

CSB-2939

CVE-2023-5072 JSON-java: parser混淆会导致 OOM

下表列出了红帽构建的 Apache Camel for Spring Boot 版本 4.0 中的已解决的问题。

Expand
表 1.3. Red Hat build of Apache Camel for Spring Boot 版本 4.0 解决程序错误
问题描述

CSB-1533

[cxfrs-component] camel-cxf-rest-starter 需要 cxf-spring-boot-autoconfigure

CSB-1760

CXF TrustedAuthorityValidatorTest failure

CSB-1765

Camel Saxon: java.lang.ArrayIndexOutOfBoundsException: Index 8192 out of bounds for length 8192

CSB-1950

[CSB 示例] - 对于 camel-jira 示例请求的 javax 依赖项

CSB-1953

CXF 错误对齐

CSB-1981

CVE-2023-34462 netty: io.netty:netty-handler: SniHandler 16MB allocation [rhint-camel-spring-boot-3.18]

CSB-1992

spring-security ConsensusBased accessDecisionManager

CSB-2038

CVE-2023-33008 apache-johnzon: 在大规模 [rhint-camel-spring-boot-3.18] 中,从 BigDecimal 进行低效的内部转换

CSB-2125

camel-openapi-java-starter 在解析 openapi yaml 时抛出错误

CSB-2128

改进 JSch 库的日志记录

CSB-2168

CSB archetype 缺少参数

CSB-2173

camel-salesforce 包含 javax 传输的依赖项

CSB-2215

cxf-services-xkms-itests 在 cxf-bom 中存在

CSB-2230

camel-bindy org.apache.camel.util.ReflectionHelper.setField ()具有竞争条件

CSB-2249

OpenShift Maven 插件在 MRRC 上的依赖关系

CSB-2253

CVE-2022-46751 apache-ivy: XML External Entity vulnerability [rhint-camel-spring-boot-3.18]

CSB-2258

CVE-2022-44730 batik: Server-Side Request Forgery vulnerability [rhint-camel-spring-boot-3.18]

CSB-2261

CVE-2022-44729 batik: Server-Side Request Forgery vulnerability [rhint-camel-spring-boot-3.18]

CSB-2278

JDBC 和 spring-jdbc transacted ()无法正常工作

CSB-2291

CVE-2023-26048 jetty-server: OutOfMemoryError for large multipart without filename via request.getParameter ()[rhint-camel-spring-boot-3.18]

CSB-2294

CVE-2023-26049 jetty-server: Cookie 解析有引号值可能会从其他 Cookie 中扩展值 [rhint-camel-spring-boot-3.18]

CSB-2324

[CAMEL-19814](camel-rest - Should filter out for the producer 端点)

CSB-2476

cxf RS 发送 :status 标头,并导致 OCP 出现错误

CSB-2484

自 CXF 4.0.1 开始,由新的引入的 http-client 导致的资源泄漏。

CSB-2595

CVE-2023-40167 jetty-http: jetty: Improper validation of HTTP/1 content-length [rhint-camel-spring-boot-3.18]

CSB-2598

没有从 JAXBElement<Type> 到 Type 的直接转换

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部