第 6 章 修复的问题
以下小节列出了 AMQ Streams 2.2.x 中修复的问题。红帽建议您升级到最新的补丁版本。
有关 Kafka 3.2.0、3.2.1 和 3.2.3 中修复的问题的详情,请参考 Kafka 3.2.0 发行注记、Kafka 3.2.1 发行注记 和 Kafka 3.2.3 发行注记。
6.1. 修复了 AMQ Streams 2.2.2 的问题 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
AMQ Streams 2.2.2 补丁发行版本(Long Term Support)现已正式发布。
HTTP/2 DoS 漏洞(CVE-2023-44487)
该发行版本解决了 CVE-2023-44487,这是 HTTP/2 协议中的关键拒绝服务(DoS)漏洞。此漏洞源自不当处理多路复用流,从而使恶意客户端能够重复请求新流,并使用 RST_STREAM
帧立即取消它们。通过这样做,攻击者可以强制服务器扩展资源设置和停止流,而无需每个连接到达活动流的服务器端限制。有关此漏洞的更多信息,请参阅 CVE-2023-44487 页面了解描述。
有关 AMQ Streams 2.2.2 中解决问题的详情,请参阅 AMQ Streams 2.2.x 解决问题。