Red Hat Camel K is deprecated
Red Hat Camel K is deprecated and the End of Life date for this product is June 30, 2025. For help migrating to the current go-to solution, Red Hat build of Apache Camel, see the Migration Guide.1.7. Camel K Fixed 问题
以下小节列出了 Red Hat Integration - Camel K 中修复的问题:
1.7.1. Camel K 1.10.7.redhat-00013 中解决了的错误
下表列出了 Camel K 1.10.7.redhat-00013 中已解析的错误:
问题 | 描述 |
---|---|
CVE-2024-1597 pgjdbc: PostgreSQL JDBC Driver 允许攻击者注入 SQL (如果使用 PreferQueryMode=SIMPLE [rhint-camel-k-1]) |
下表列出了 Camel K 1.10.5.redhat-00016 中已解析的错误:
问题 | 描述 |
---|---|
CVE-2023-34462 netty: SniHandler 16MB 分配会导致 OOM [rhint-camel-k-1] | |
CVE-2023-34455 snappy-java: Unchecked chunk length cause DoS [rhint-camel-k-1] | |
CVE-2023-5072 JSON-java: parser confusion 会导致 OOM [rhint-camel-k-1.10] |
下表列出了 Camel K 1.10.4.redhat-00007 中已解析的错误。
问题 | 描述 |
---|---|
[major Incident] CVE-2023-44487 undertow: HTTP/2:启用了 HTTP/2 的 Web 服务器会受到 DDoS 攻击(Rapid Reset Attack)[rhint-camel-k-1.10] | |
[major Incident] CVE-2023-44487 netty-codec-http2: HTTP/2:启用了多个 HTTP/2 的 Web 服务器会受到 DDoS 攻击(Rapid Reset Attack)[rhint-camel-k-1.10] | |
camel-K 使用 io.quarkus.quarkus-maven-plugin,但我们应使用 com.quarkus.redhat.platform:quarkus-maven-plugin | |
将 x/net 升级到 0.17.0 |
Camel K 1.10.3.redhat-00001 发行版本,只处理底层基础镜像,产品不会改变。
下表列出了 Camel K 1.10.2.redhat-00002 中已解析的错误:
问题 | 描述 |
---|---|
[major Incident] CVE-2023-4853 quarkus-vertx-http: quarkus: HTTP security policy bypass [rhint-camel-k-1.10] |