1.10. 已解决的问题
以下列表显示了影响红帽构建的 Apache Camel for Quarkus 的已知问题,已在红帽构建的 Apache Camel for Quarkus 版本 3.15 中解决。
| 问题 | 描述 |
|---|---|
| CVE-2025-2240 com.redhat.quarkus.platform/quarkus-cxf-bom: SmallRye Fault Tolerance | |
| CVE-2024-57699 quarkus-camel-bom: Potential DoS through stack exhaustion (针对 CVE-2023-1370 完成修复) |
| 问题 | 描述 |
|---|---|
| CVE-2025-27636 org.apache.camel/camel-http :通过特殊设计的响应绕过标头过滤器 | |
| CVE-2025-27636 org.apache.camel/camel-http-base :通过特殊设计的响应绕过标头过滤器 |
| 问题 | 描述 |
|---|---|
| CVE-2025-1247 io.quarkus/quarkus-rest: Quarkus REST Endpoint Request Parameter Leakage Due to Shared Instance | |
| CVE-2025-24970 io.netty/netty-handler: SslHandler 无法正确验证数据包,在使用原生 SSLEngine 时可能会导致原生崩溃 | |
| CVE-2025-1634 quarkus-resteasy: Quarkus RESTEasy Classic 中的内存 Leak when Client Requests Timeout |
| 问题 | 描述 |
|---|---|
| Quarkus-HTTP 中的一个缺陷错误地解析带有传入请求中的特定值限制字符的 Cookie。 这解决了 CVE-2024-12397 com.redhat.quarkus.platform/quarkus-camel-bom: Quarkus HTTP Cookie Smuggling |