第 6 章 修复的问题
RHEL 上 Apache Kafka 2.8 的 Streams 中修复的问题。
有关 Kafka 3.8.0 中修复的问题的详情,请参考 Kafka 3.8.0 发行注记。
| 问题号 | 描述 |
|---|---|
| CVE-2024-7254 protobuf: StackOverflow 漏洞协议缓冲 | |
| CVE-2024-47554 Apache Commons IO: 可能拒绝对不受信任的输入到 XmlStreamReader 的服务攻击 | |
| CVE-2024-9823 org.eclipse.jetty/jetty-servlets: Jetty DOS 漏洞对 DosFilter [amq-st-2] | |
| CVE-2024-8184 org.eclipse.jetty/jetty-server: Jetty ThreadLimitHandler.getRemote ()易受到远程 DoS 攻击 [amq-st-2] |
安全更新
在红帽产品公告门户中查看有关 Streams for Apache Kafka 安全更新 的最新信息。
勘误
检查 Apache Kafka 的 Streams 的最新安全性和产品增强公告。