第 5 章 修复的问题


RHEL 上的 AMQ Streams 2.4 中修复的问题。

有关 Kafka 3.4.0 中修复的问题的详情,请参考 Kafka 3.4.0 发行注记。

Expand
表 5.1. 修复的问题
问题号Description

ENTMQST-3757

[KAFKA] Mirror Maker 2 negative lag

ENTMQST-4107

[KAFKA] MM2 连接器任务停止,且不会造成失败状态

ENTMQST-4109

[KAFKA] 当无法同步组的偏移时,MM2 中出现错误

Expand
表 5.2. 修复的常见漏洞和风险(CVE)
问题号Description

ENTMQST-4786

CVE-2022-42003 jackson-databind: UNWRAP_SINGLE_VALUE_ARRAYS 时深度打包程序数组嵌套

ENTMQST-4788

CVE-2022-42004 jackson-databind: use of deeply nested arrays

ENTMQST-4795

CVE-2023-25194: Apache Kafka: Possible RCE/Denial of service attack via SASL JAAS JndiLoginModule 配置使用 Kafka Connect

ENTMQST-4796

在 2.13.0 之前的 CVE-2020-36518 jackson-databind 允许通过大量嵌套对象深度的 Java StackOverflow 异常和拒绝服务

ENTMQST-4797

CVE-2021-37137 Snappy 解码器功能不会限制块长度,这可能会导致过量内存用量

ENTMQST-4798

CVE-2021-37136 Bzip2 解压缩解码器功能不允许对解压缩的输出数据设置大小限制

ENTMQST-4799

CVE-2022-24823 本地信息披露漏洞在 Netty 中

ENTMQST-4802

CVE-2022-36944 Scala 2.13.x before 2.13.9 通过 gadget 链存在 Java 反序列化风险

ENTMQST-4803

CVE-2023-1370 JSON 处理器 lib 可能会导致堆栈耗尽(堆栈溢出),因为递归数组/对象

ENTMQST-4804

CVE-2023-24815 Vert.x-Web 应用程序在 Windows 问题中使用 StaticHandler 提供文件

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat