搜索

第 6 章 修复的问题

download PDF

RHEL 上 Apache Kafka 2.7 的 Streams 中修复的问题。

有关 Kafka 3.7.0 中修复的问题的详情,请参考 Kafka 3.7.0 发行注记。

表 6.1. 修复的问题
问题号描述

ENTMQST-5839

OAuth 问题修复: oauth.fallback.username.prefix 没有效果

ENTMQST-5753

使用多个 HTTP 请求中的不同嵌入式格式生成不会导致

ENTMQST-5504

在启用 KRaft 时添加对 Kafka 和 Strimzi 升级的支持

ENTMQST-3994

zookeeper 到 KRaft 迁移

表 6.2. 修复的常见漏洞和风险(CVE)
问题号描述

ENTMQST-5886

CVE-2023-43642 安全漏洞在 snappy-java 中的 SnappyInputStream 中找到

ENTMQST-5885

CVE-2023-52428 Nimbus JOSE+JWT before 9.37.2

ENTMQST-5884

CVE-2022-4899 安全漏洞在 zstd v1.4.10 中找到

ENTMQST-5883

CVE-2021-24032 安全漏洞包括在 zstd 中

ENTMQST-5882

CVE-2024-23944 Apache ZooKeeper:持久监视器处理中的信息披露

ENTMQST-5881

CVE-2021-3520 在 lz4 中存在一个缺陷

ENTMQST-5835

CVE-2024-29025 netty-codec-http: 资源分配没有限制或 Throttling

ENTMQST-5646

CVE-2024-1023 vert.x: io.vertx/vertx-core: 内存泄漏,因为在 Vertx 中使用 Netty FastThreadLocal 数据结构

ENTMQST-5667

当 TCP 服务器配置了 TLS 和 SNI 支持时,CVE-2024-1300 vertx-core: io.vertx:vertx-core: leak

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.