第 5 章 修复的问题
RHEL 上的 AMQ Streams 2.6 中修复的问题。
有关 Kafka 3.6.0 中修复的问题的详情,请参考 Kafka 3.6.0 发行注记。
问题号 | 描述 |
---|---|
ZOOKEEPER-4708 到 AMQ Streams 的向后移植修复 |
问题号 | 描述 |
---|---|
jackson-databind:通过 cylic 依赖项拒绝服务 | |
CVE-2023-33201 bouncycastle:潜在的 blind LDAP 注入攻击使用自签名证书 | |
Netty: io.netty:netty-handler: SniHandler 16MB 分配 | |
CVE-2023-2976 guava: 不安全的临时目录创建 | |
CVE-2023-44981 [2.6] CVE-2023-44981 zookeeper: zookeeper: Authorization Bypass in Apache ZooKeeper | |
CVE-2023-20873 spring-boot: Security Bypass with Wildcard Pattern Matching on Cloud Foundry | |
CVE-2022-46751 apache-ivy: XML 外部实体漏洞 | |
CVE-2023-41080 tomcat: Open Redirect vulnerability in FORM 身份验证 | |
CVE-2023-40167 jetty-http: jetty: Improper validation of HTTP/1 content-length | |
CVE-2023-42445 gradle:XML 外部实体注入可以可能的本地文本文件扩展 | |
CVE-2023-44387 gradle :对复制或存档操作中使用的符号链接文件的权限分配不正确 | |
CVE-2023-44981 zookeeper: Authorization Bypass in Apache ZooKeeper | |
CVE-2023-31582 jose4j: Insecure iteration count 设置 | |
cruise-control 中的 CVE-2023-5072 |