Red Hat Camel K is deprecated
Red Hat Camel K is deprecated and the End of Life date for this product is June 30, 2025. For help migrating to the current go-to solution, Red Hat build of Apache Camel, see the Migration Guide.1.7. Camel K 修复的问题
以下小节列出了 Red Hat Integration - Camel K 1.10.5.redhat-00016 中修复的问题:
1.7.1. Camel K 1.10.5.redhat-00016 中解决的错误
下表列出了 Camel K 1.10.5.redhat-00016 中已解析的错误:
下表列出了 Camel K 1.10.5.redhat-00016 中已解析的错误:
问题 | 描述 |
---|---|
CVE-2023-34462 netty: SniHandler 16MB 分配会导致 OOM [rhint-camel-k-1] | |
CVE-2023-34455 snappy-java: 未检查的块长度会导致 DoS [rhint-camel-k-1] | |
CVE-2023-5072 JSON-java: parser混淆会导致 OOM [rhint-camel-k-1.10] |
下表列出了 Camel K 1.10.4.redhat-00007 中已解析的错误。
问题 | 描述 |
---|---|
[major Incident] CVE-2023-44487 undertow: HTTP/2: Multiple HTTP/2 enabled web 服务器容易受到 DDoS 攻击(Rapid Reset Attack)[rhint-camel-k-1.10] | |
[major Incident] CVE-2023-44487 netty-codec-http2: HTTP/2: Multiple HTTP/2 enabled web 服务器容易受到 DDoS 攻击(Rapid Reset Attack)[rhint-camel-k-1.10] | |
camel-K 使用 io.quarkus.quarkus-maven-plugin,但我们应使用 com.quarkus.redhat.platform:quarkus-maven-plugin | |
将 x/net 升级到 0.17.0 |
Camel K 1.10.3.redhat-00001 发行版本,仅处理底层基础镜像,产品不会改变。
下表列出了 Camel K 1.10.2.redhat-00002 中已解析的错误:
问题 | 描述 |
---|---|
[major Incident] CVE-2023-4853 quarkus-vertx-http: quarkus: HTTP 安全策略绕过 [rhint-camel-k-1.10] |