第 5 章 修复的问题
RHEL 上的 AMQ Streams 2.4 中修复的问题。
有关 Kafka 3.4.0 中修复的问题的详情,请参考 Kafka 3.4.0 发行注记。
| 问题号 | Description |
|---|---|
| [KAFKA] Mirror Maker 2 negative lag | |
| [KAFKA] MM2 连接器任务停止,且不会造成失败状态 | |
| [KAFKA] 当无法同步组的偏移时,MM2 中出现错误 |
| 问题号 | Description |
|---|---|
|
CVE-2022-42003 jackson-databind: | |
| CVE-2022-42004 jackson-databind: use of deeply nested arrays | |
|
CVE-2023-25194: Apache Kafka: Possible RCE/Denial of service attack via SASL JAAS | |
| 在 2.13.0 之前的 CVE-2020-36518 jackson-databind 允许通过大量嵌套对象深度的 Java StackOverflow 异常和拒绝服务 | |
| CVE-2021-37137 Snappy 解码器功能不会限制块长度,这可能会导致过量内存用量 | |
| CVE-2021-37136 Bzip2 解压缩解码器功能不允许对解压缩的输出数据设置大小限制 | |
| CVE-2022-24823 本地信息披露漏洞在 Netty 中 | |
| CVE-2022-36944 Scala 2.13.x before 2.13.9 通过 gadget 链存在 Java 反序列化风险 | |
| CVE-2023-1370 JSON 处理器 lib 可能会导致堆栈耗尽(堆栈溢出),因为递归数组/对象 | |
|
CVE-2023-24815 Vert.x-Web 应用程序在 Windows 问题中使用 |