1.5. 修复了红帽构建的 Apache Camel for Spring Boot 的问题


以下小节列出了在 Red Hat build of Apache Camel for Spring Boot 中解决的问题。

以下小节列出了在 Red Hat build of Apache Camel for Spring Boot 版本 4.4.4 中解决的问题。

Expand
表 1.1. Red Hat build of Apache Camel for Spring Boot 版本 4.4.4 解决的问题
问题描述

CSB-6003

CVE-2024-51132 ca.uhn.hapi.fhir/org.hl7.fhir.dstu2: arbitrary code execution via specially-crafted 请求

CSB-6004

CVE-2024-51132 ca.uhn.hapi.fhir/org.hl7.fhir.dstu2016may: 通过特殊划分的请求执行任意代码

CSB-6006

CVE-2024-51132 ca.uhn.hapi.fhir/org.hl7.fhir.dstu3: arbitrary code execution via specially-crafted 请求

CSB-6008

CVE-2024-51132 ca.uhn.hapi.fhir/org.hl7.fhir.r4: 通过特殊精心设计的请求执行任意代码

CSB-6010

CVE-2024-51132 ca.uhn.hapi.fhir/org.hl7.fhir.r5: 通过特殊精心设计的请求执行任意代码

CSB-6012

CVE-2024-51132 ca.uhn.hapi.fhir/org.hl7.fhir.utilities: 通过特殊精心设计的请求执行任意代码

CSB-6015

CVE-2024-52007 ca.uhn.hapi.fhir/org.hl7.fhir.dstu2016may: org.hl7.fhir.core中的 XSLT 解析中的 XXE 漏洞

CSB-6016

CVE-2024-52007 ca.uhn.hapi.fhir/org.hl7.fhir.dstu3: XXE 漏洞(在 org.hl7.fhir.core中)

CSB-6017

CVE-2024-52007 ca.uhn.hapi.fhir/org.hl7.fhir.r4: XXE 漏洞(在 org.hl7.fhir.core中)

CSB-6018

CVE-2024-52007 ca.uhn.hapi.fhir/org.hl7.fhir.r5: XXE 漏洞(在 org.hl7.fhir.core中)

CSB-6019

CVE-2024-52007 ca.uhn.hapi.fhir/org.hl7.fhir.utilities: XXE 漏洞(在 org.hl7.fhir.core中)

CSB-6091

升级到 Spring Boot 3.2.11

以下小节列出了在 Red Hat build of Apache Camel for Spring Boot 版本 4.4.3 中解决的问题。

Expand
表 1.2. Red Hat build of Apache Camel for Spring Boot 版本 4.4.3 解决的问题
问题描述

CSB-4672

在 CSB 平台 BOM 中定义 Agroal 版本

CSB-5338

[CAMEL-20790]kafka 批处理消费者轮询使用 NPE 在负载下随机失败

CSB-5388

CVE-2023-52428 com.nimbusds/nimbus-jose-jwt: large JWE p2c 标头值会导致 Service 的 Denial

CSB-5416

CVE-2024-45294 ca.uhn.hapi.fhir/org.hl7.fhir.dstu2016may: XSLT in org.hl7.fhir.core中的 XXE 漏洞

CSB-5419

CVE-2024-45294 ca.uhn.hapi.fhir/org.hl7.fhir.dstu3: XXE 漏洞在 org.hl7.fhir.core

CSB-5422

CVE-2024-45294 ca.uhn.hapi.fhir/org.hl7.fhir.r4: XXE 漏洞在 org.hl7.fhir.core

CSB-5425

CVE-2024-45294 ca.uhn.hapi.fhir/org.hl7.fhir.r5: XXE 漏洞在 org.hl7.fhir.core

CSB-5428

CVE-2024-45294 ca.uhn.hapi.fhir/org.hl7.fhir.utilities: XXE 漏洞在 org.hl7.fhir.core

CSB-5492

CVE-2024-38816 org.springframework/spring-webmvc: Path Traversal Vulnerability in Spring Applications Using RouterFunctions and FileSystemResource

CSB-5531

在将 Camel 从 4.0 升级到 4.4 后,Camel 路由覆盖无法正常工作

CSB-5556

CVE-2024-7254 protobuf: StackOverflow 漏洞协议缓冲

CSB-5568

camel-cics: protocol 选项已在 CICSConfiguration 类中硬编码

CSB-5571

CVE-2024-38809 org.springframework/spring-web: Spring Framework DoS via条件 HTTP 请求

CSB-5584

Excesing locking in camel jaxb under load

CSB-5603

CVE-2021-44549 org.eclipse.angus/angus-mail: 启用安全服务器身份检查 Safer SMTPS 通信

CSB-5662

CVE-2024-47561 org.apache.avro/avro: 架构解析可能会触发远程代码执行(RCE)

CSB-5673

使用 OpenTelemetry 的地址 CXF Async 调用

以下小节列出了在 Red Hat build of Apache Camel for Spring Boot 版本 4.4.2 中解决的问题。

Expand
表 1.3. Red Hat build of Apache Camel for Spring Boot 版本 4.4.2 解决的问题
问题描述

CSB-4960

CVE-2024-41172 org.apache.cxf/cxf-rt-transports-http: CXF HTTP 客户端中的不受限制的内存消耗

CSB-4981

使用 RecipientList 的 OOM

CSB-5028

CVE-2024-7885 undertow: Improper State Management in Proxy Protocol parsing 会导致信息泄漏

CSB-5082

CVE-2024-38808 org.springframework/spring-expression: From NVD 收集器

CSB-5094

将 CSB 4.4.x 升级到 Spring Boot 3.2.9

CSB-5313

artemis-quorum-api 已在 artemis 2.33+ 中删除,而使用 artemis-lockmanager

CAMEL-21044

azure-servicebus: 当 credentialType 为 AZURE_IDENTITY 时,FQNS 没有正确设置

CAMEL-21053

camel-xslt - 所有交换属性都应是可达

CAMEL-21057

REST OpenApi 无法从 URL 解析主机

CAMEL-21101

camel-Hashicorp-Vault: Get Secret 操作不考虑 secretPath 配置参数

以下小节列出了红帽构建的 Apache Camel for Spring Boot 版本 4.4.1 中已解决的问题。

Expand
表 1.4. Red Hat build of Apache Camel for Spring Boot 版本 4.4.1 解决的问题
问题描述

CSB-1950

[CSB 示例] - 为 camel-jira 请求的 javax 依赖项

CSB-3055

Camel AWS Kinesis: 支持检查点

CSB-3096

CVE-2022-41678 activemq: Apache ActiveMQ:在 Jolokia 上进行反序列化漏洞,允许经过身份验证的用户执行 RCE

CSB-3222

camel-spring-boot-bom 仍然引用上游 Artemis 客户端库,如果混合使用它们,则会导致错误

CSB-3319

CVE-2023-51079 mvel: TimeOut error when call ParseTools.subCompileExpression ()功能

CSB-3455

CVE-2024-1023 vert.x: io.vertx/vertx-core: 内存泄漏,因为在 Vertx 中使用 Netty FastThreadLocal 数据结构

CSB-3666

当 TCP 服务器配置了 TLS 和 SNI 支持时,CVE-2024-1300 vertx-core: io.vertx:vertx-core: 泄漏

CSB-3778

CVE-2024-22201 jetty: 停止接受来自有效客户端的新连接

CSB-3841

CVE-2024-1597 pgjdbc: PostgreSQL JDBC Driver 允许攻击者注入 SQL (如果使用 PreferQueryMode=SIMPLE)

CSB-3844

CVE-2024-1597 pgjdbc: PostgreSQL JDBC Driver 允许攻击者注入 SQL (如果使用 PreferQueryMode=SIMPLE)

CSB-3945

CVE-2024-22257 spring-security: Broken Access Control with Direct Use of AuthenticatedVoter

CSB-4010

CVE-2024-29025 netty-codec-http: Allocation of Resources Without Limits or Throttling

CSB-4027

CVE-2024-23081 3tenbp: null pointer exception

CSB-4046

camel-saxon 使用的 saxon 库会错误地转换 xml 节点

CSB-4105

在我们在平台 bom 中覆盖的工件列表中包括 jackson-bom

CSB-4176

CVE-2024-30171 org.bouncycastle-bcprov-jdk18on: bc-java: BouncyCastle 易受 Bleichenbacher 的时间变体(Marvin Attack)

CSB-4249

有关"为 HTTP 客户端设置 SSL"的 Camel 文档的错误

CSB-4353

camel-jbang - 生成的 pom.xml 带有 "--camel-spring-boot-version" 选项,包含垃圾字符

CSB-4356

XPath 转换在 CSB 4.4 中失败

CSB-4525

[Camel-cics] 在 CICS 事务失败时重置消息正文

CSB-4533

失败的路由应该在 spring-boot actuator/camelroutes 中可见

CSB-4589

camel-jbang export 命令生成的 pom.xml 文件不适用于红帽产品

CSB-4596

带有 "camel-spring-boot-version" 选项的 Camel export 命令无法正常工作

CSB-4618

方法 Message.getBody (Class)行为的意外更改

CSB-4624

CVE-2024-5971 undertow: 在 Java 17 TLSv1.3 NewSessionTicket 时响应写入挂起

CSB-4642

request-reply over JMS 示例应使用 replyToConcurrentConsumers 而不是 concurrentConsumers

CSB-4652

CVE-2024-30172 org.bouncycastle:bcprov-jdk18on: Infinite 循环在 ScalarUtil 类中的 ED25519 验证中

CSB-4658

CVE-2024-29857 org.bouncycastle:bcprov-jdk18on: org.bouncycastle: 导入带有精心设计的 F2m 参数的 EC 证书可能会导致服务 Denial

CSB-4669

CVE-2024-6162 undertow: url 编码的请求路径信息可能会在 ajp-listener 上中断

CSB-4676

Maven 存储库中的 Jackson Jakarta RS XML 供应商缺少

CSB-4751

CAMEL-20921 - 在 Camel 应用程序 XML 文件中没有载入 Route 配置

CSB-4776

升级到 boucy castle 1.78 break camel-crypto

CSB-4823

不支持的组件显示 4.4.0-SNAPSHOT 版本

以下小节列出了在 Red Hat build of Apache Camel for Spring Boot 版本 4.4.0 中解决的问题。

Expand
表 1.5. Red Hat build of Apache Camel for Spring Boot 版本 4.4.0 增强
问题描述

CSB-470

支持用于 Camel for Spring Boot 的 Hawtio 控制台

CSB-1246

camel-olingo4 支持

CSB-1693

添加 Kafka Batch Consumer

CSB-2460

[RFE] 支持组件 camel-smb

CSB-2479

增强 XML IO DSL 以支持 YAML DSL 中的 Bean

CSB-2649

Camel for Spring Boot 支持 IBM Z/P

CSB-2841

为 camel-ssh 组件提供配置算法的支持

CSB-2968

添加对 camel-flink 的支持

CSB-2973

为 azure blob 存储添加 Azure SAS 支持

CSB-3025

创建并支持新的 Camel CICS 组件

CSB-3061

支持组件 camel-mvapich

CSB-3236

离线 Maven 构建器脚本

CSB-3244

支持组件 camel-jasypt

CSB-3357

支持组件 camel-kudu

CSB-3331

支持 cxf-integration-tracing-opentelemetry

CSB-3371

支持组件 camel-groovy

CSB-3462

BeanIO 支持

CSB-4117

camel-cics - 支持通过频道的连接

Expand
表 1.6. Red Hat build of Apache Camel for Spring Boot 版本 4.4.0 解决的问题
问题描述

CSB-1913

CVE-2023-35116 jackson-databind: 通过 cylic 依赖项拒绝服务

CSB-2007

CVE-2023-2976 guava: 不安全的临时目录创建

CSB-2041

AWS SQS 组件,OCP 探测会导致 POD 错误

CSB-2139

[Micrometer Observability] Unable to see trace id and span id in MDC

CSB-2644

请提供显示用于连接池的 Camel AMQP/JMS 的示例

CSB-2846

CVE-2023-5632 mosquitto: Possible Denial for Service due due over CPE consumption

CSB-3042

[camel-mail] java.lang.ClassNotFoundException: org.eclipse.angus.mail.imap.IMAPStore

CSB-3294

使用 CXF 和 JSON 路径时 org.ow2.asm:asm 的依赖项聚合错误

CSB-3298

org.bouncycastle:bcprov-jdk18on:jar:1.72 的依赖项聚合错误

CSB-3302

添加对 findAndModify Operation 的支持

CSB-3316

CVE-2023-51074 json-path: 基于堆栈的缓冲区溢出(在 Criteria.parse 方法中)

CSB-3331

支持 cxf-integration-tracing-opentelemetry

CSB-3438

CVE-2024-21733 tomcat :在默认错误页面中调整不相关的请求正文

CSB-3454

camel-bean - 允许在组件上配置 bean 内省缓存

CSB-3601

使用 cxf-rt-rs-service-description-openapi-v3:4.0.2.fuse-redhat-00046 和 camel-openapi-java-starter:4.0.0.redhat-00039 时,依赖项聚合错误

CSB-3713

CVE-2023-45860 Hazelcast: 在 CSV 文件源连接器中检查权限

CSB-3716

AMQP publisher 应用在启用了本地 JMS 事务的情况下丢失消息

CSB-3722

CVE-2024-26308 commons-compress: OutOfMemoryError unpacking broken Pack200 file

CSB-3725

commons-compress:由损坏 DUMP 文件的死循环导致的服务 [rhint-camel-spring-boot-4]

CSB-3731

使用 XML DSL IO 时会忽略 restConfiguration 部分

CSB-3765

在向 JSON 进行 marshalling/ummarshalling XML 时发出。

CSB-3837

CVE-2023-5685 xnio: 当通知程序状态链出现问题时,StackOverflowException

CSB-3851

与 servlet/platform-http 一起使用时,onException 处理程序不会在正文响应中设置内容

CSB-3884

[Camel-sap] Unable to通过 CSB 配置属性连接到 SAP 服务器

CSB-3892

camel-file - 使用带有孤立标记文件检查的 min/max 深度时,可以优化 ant 过滤器

CSB-3916

如果用户使用 OpenTelemetryTracingStrategy 和 opentelemetry.exclude-patterns 来排除 "direct*",则会出现 NPE

CSB-3922

OpenTelemetryTracingStrategy 使用 opentelemetry.exclude-patterns "process*" 或 "bean*" 将 trace 分成 2 个分支

CSB-3925

在 camel-cics 中提供连接池的请求

CSB-4022

在 Jose P2C 参数上放置最大默认可配置限制,且仅在 WadlGenerator 中明确返回风格表,而不是其他 URL

CSB-4092

对于 JMS* 标头,键入 Conversion Error from byte[] to Long in Camel 4 from Kafka Topic

CSB-4095

camel-salesforce - 启动错误

CSB-4102

CVE-2024-22262 springframework: URL Parsing with Host Validation

CSB-4966

CVE-2024-29736 org.apache.cxf/cxf-rt-rs-service-description: SSRF via WADL stylesheet 参数

CSB-4969

CVE-2024-32007 org.apache.cxf/cxf-rt-rs-security-jose: apache: cxf: org.apache.cxf:cxf-rt-rs-security-jose: Denial of Service vulnerability in JOSE

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部