8.3. Fuse 7.12 で解決されたバグ

以下の表に、Fuse 7.12 で解決されたバグを示します。

表8.2 Fuse 7.12 で解決されたバグ

問題説明

ENTESB-8337

オフラインリポジトリーに org.jboss.fuse.fis.archetypes グループ名アートファクトが含まれている

ENTESB-12949

SQS ステップの作成で、自動入力されたキューの値を変更するまで、次に進むボタンが無効なままである

ENTESB-13046

Operator バイナリーを使用した復元が期待どおりに機能しない

ENTESB-13366

Operator の指示が不明瞭で、シークレット作成手順のデバッグが容易ではない

ENTESB-13966

デプロイされた統合 API の検出が無効になっているようだが、実際にはそうではない

ENTESB-14552

マルチキャストキューのサポート

ENTESB-17394

エラーの感嘆符にエラーメッセージが表示されない

ENTESB-17404

x86 用の leveldb-jni をビルドする

ENTESB-17888

https エンドポイントに接続するときに検証エラーが発生する

ENTESB-18042

Failed to watch エラーが Operator ログに出力される

ENTESB-18364

Hawtio - Keycloak で Hawtio を使用する場合の CSP の問題

ENTESB-19351

FIPS on OCP - サポート対象外のセキュリティーエンコーディングが原因で Jolokia エージェントが起動しない

ENTESB-19352

FIPS on OCP - karaf-maven-plugin アセンブリーゴールがサポート対象外のセキュリティープロバイダーで失敗する

ENTESB-19745

クイックスタート spring-boot-camel-amq 統合テストが古い AMQ ブローカーバージョンを参照する

ENTESB-19757

apicurito のソースコンテナーイメージを提供する

ENTESB-19956

[Syndesis] CVE-2022-24785 Moment.js: moment.locale でのパストラバーサル [fuse-7]

ENTESB-19986

Fuse hawtio に HTTPClient 3.1 が含まれている - CVE-2012-5783

ENTESB-20096

AMQ6 イメージ - V2 スキーマ 1 マニフェストダイジェストがイメージプルでサポートされていない

ENTESB-20175

ランタイム固有のカタログにデータ形式 fhir-json/fhir-xml/xml-json がない

ENTESB-20177

コンテナービルド用の正しい UMB メッセージを送信する

ENTESB-20404

Camel http4 プロデューサーが、配列データを複数値パラメーターではなくコンマ区切り形式で http uri パラメーターにエンコードする

ENTESB-20485

CVE-2022-42920 apache-bcel: Apache-Commons-BCEL: 範囲外の書き込みによって生成された任意のバイトコード [fuse-7]

ENTESB-20595

ENTMQCL-2977 の Fuse 7.11.x へのバックポートリクエスト

ENTESB-20596

CVE-2022-41940 engine.io: 悪用目的で作成された HTTP リクエストにより、キャッチされない例外がトリガーされる可能性がある [fuse-7]

ENTESB-20598

CVE-2020-13956 の不完全な修正

ENTESB-20618

CVE-2022-41881 codec-haproxy: HAProxyMessageDecoder スタック枯渇 DoS [fuse-7]

ENTESB-20619

CVE-2022-41854 dev-java-snakeyaml: dev-java/snakeyaml: スタックオーバーフローによる DoS [fuse-7]

ENTESB-20626

CVE-2022-40146 batik: サーバーサイドリクエストフォージェリー (SSRF) の脆弱性 [fuse-7]

ENTESB-20627

CVE-2022-38398 batik: サーバーサイドリクエストフォージェリー [fuse-7]

ENTESB-20628

CVE-2022-38648 batik: サーバーサイドリクエストフォージェリー [fuse-7]

ENTESB-20630

CVE-2022-46364 CXF: Apache CXF: SSRF の脆弱性 [fuse-7]

ENTESB-20632

CVE-2022-46363 CXF: Apache CXF: ディレクトリーリスティング/コードの流出 [fuse-7]

ENTESB-20637

CVE-2022-4492 undertow: https 接続のサーバー ID が undertow クライアントによってチェックされない [fuse-7]

ENTESB-20641

CVE-2022-41946 jdbc-postgresql: postgresql-jdbc: セキュアでない一時ファイルパーミッションによる準備済みステートメントデータの情報漏洩 [fuse-7]

ENTESB-20663

jdk17 での Karaf 起動時のエラー

ENTESB-20664

jdk17 での EAP 起動時のエラー

ENTESB-20672

CVE-2022-45143 tomcat: JsonErrorReportValve インジェクション [fuse-7]

ENTESB-20690

CVE-2022-36437 hazelcast: Hazelcast 接続キャッシュ [fuse-7]

ENTESB-20693

patch-maven-plugin → karaf-maven-plugin 接続の見直し

ENTESB-20696

カスタム Fuse Console ルートが機能しない

ENTESB-20697

RabbitMQ 接続ファクトリーからの AutomaticRecovery で 常に新しい接続が作成される

ENTESB-20701

fuse-patch が、パッチがすでに適用されていると誤って報告する場合がある

ENTESB-20702

netty4-http が不正な応答を転送する (例外 + http コード 200)

ENTESB-20710

Karaf 4.4 および Pax Web 8 にアップグレードした後の CXF テストエラー

ENTESB-20711

Fuse 7.11 で TLS 1.3 を使用する camel-aws 2.23 コンポーネントの問題

ENTESB-20712

Karaf 4.4 および Pax Web 8 にアップグレードした後の Camel テストエラー

ENTESB-20720

マルチキャストが集約を返さない

ENTESB-20726

Hazelcast のアップグレードにより JCache 統合が中断される

ENTESB-20741

Fuse プロジェクトで使用される javax/mail/mail のバージョンが間違っている

ENTESB-20742

Fuse プロジェクトで間違った log4j-slf4j18-impl バージョンが使用される

ENTESB-20754

[Hawtio] Karaf にログインできない

ENTESB-20826

CVE-2022-41966 xstream: 要素のハッシュ値に基づいて再帰的なコレクションまたはマップを挿入することによるサービス拒否により、スタックオーバーフローが発生する [fuse-7]

ENTESB-20828

cxf - サーバートランスポートが正しく起動しない

ENTESB-20829

[Karaf] JCE がプロバイダー BC を認証できない

ENTESB-20831

json ファイルでグループ化された API バージョンを使用する

ENTESB-20835

Karaf pax Web - OPTIONS メソッドが公開されない

ENTESB-20836

Hibernate Fuse のバージョンが Spring Boot と競合する

ENTESB-20839

[Karaf] JMX ACL MBean 認証の問題

ENTESB-20840

[Karaf] 10 個の機能をインストールできない

ENTESB-20841

SB1 形式の Fuse アーキタイプの Spring Boot プロパティー

ENTESB-20842

camel-master コンポーネントがクラスターサービスをロードできない

ENTESB-20845

CVE-2023-1108 undertow: クローズ時の SslConduit での無限ループ [fuse-7]

ENTESB-20847

[Karaf] Jasypt 暗号化の問題 (JDK 17 および RHEL8-FIPS)

ENTESB-20850

[Standalone] Fuse クライアント経由で応答メッセージを得られない

ENTESB-20851

[Standalone] 履歴内の色分けされたコマンド

ENTESB-20853

[Fuse on Openshift] - クイックスタートの Docker イメージ参照が間違っている

ENTESB-20854

[Fuse on Openshift] - アプリケーションテンプレート - fis-image-streams.json のイメージストリームに "1.12" のタグがない

ENTESB-20855

[Fuse on Openshift] - EAP イメージの WILDFLY バージョンが間違っている (JDK8/11)

ENTESB-20857

[Fuse on Openshift] - アプリケーションテンプレート - 古い 7.11 参照が含まれたテンプレート

ENTESB-20859

[Patching] 7.11 から 7.12 にパッチを適用できない

ENTESB-20862

[karaf FoO] クライアントを POD に使用できない

ENTESB-20869

CVE-2023-20860 springframework: 接頭辞のないダブルワイルドカードパターンによるセキュリティーバイパス [fuse-7]

ENTESB-20870

CVE-2023-20861 springframework: Spring 式の DoS 脆弱性 [fuse-7]

ENTESB-20871

Camel 2.23 テストが jdk17 をサポートしていない

ENTESB-20872

Wildfly Camel 5.10 テストが jdk17 をサポートしていない

ENTESB-20873

CXF 3.3.6 テストが jdk17 をサポートしていない

ENTESB-20950

[Karaf] 機能がインストールされない

ENTESB-20951

Camel Mail コンポーネントがセッション URI パラメーターからのホスト/ポート情報を使用しない

ENTESB-20956

CVE-2022-4492、Syndesis が修正された undertow を使用していることを確認する

ENTESB-20957

CVE-2023-1108 undertow: クローズ時の SslConduit での無限ループ (Fuse Online)

ENTESB-20958

CVE-2022-41704 batik: Apache XML Graphics Batik が SVG 経由のコード実行に脆弱 [fuse-7]

ENTESB-20959

CVE-2022-42890 batik: Apache XML Graphics Batik で信頼できないコードが実行される [fuse-7]

ENTESB-20960

CVE-2023-22602 shiro-core: shiro: 悪用目的で作成された HTTP リクエストによる認証バイパス [fuse-7]

ENTESB-20961

[Fuse On Openshift] QS spring-boot-camel-amq に削除されたイメージが含まれている

ENTESB-20963

[Fuse On Openshift] QS Spring-Boot Camel Rest SQL が README で間違ったデプロイメントステップを報告する

ENTESB-20964

[Fuse On Openshift] メータリングラベル rht.prod_ver のフォーマットを調整する

ENTESB-20967

[Fuse on Openshift] SB のアップグレードにより、Spring Cloud で QS Spring-Boot Camel Config が失敗する

ENTESB-20966

karaf 機能を個別にインストールできない

ENTESB-20968

[Fuse on Openshift] QS Spring-Boot Camel Rest SQL が不正な SQL 文法例外を出力する

ENTESB-20969

[Fuse on Openshift] QS Spring-Boot Camel XA が PostGresSQL 接続で不正な SQL 文法例外を出力する

ENTESB-20971

Hawtio コンソールのメトリックに、使用済みメモリーではなく空きメモリーが表示される

ENTESB-21045

Pax-web-jetty 機能をインストールできない

ENTESB-21046

[Fuse standalone] ログの例外 (jdk11 および jdk17)

ENTESB-21047

CVE-2023-20860、Syndesis が修正された springframework を使用していることを確認する

ENTESB-21048

7.12 上に CVE パッチをインストールできない

ENTESB-21049

CVE-2022-41854、Syndesis が修正された Snakeyaml を使用していることを確認する

ENTESB-21050

cxf-spring-boot-starter-jaxrs から org.apache.tomcat.embed 依存関係を削除する

ENTESB-21051

[Fuse on Openshift] QS Spring-Boot Camel-Drools、Kie Server を作成できない

ENTESB-21053

[Fuse on Openshift] QS Spring Boot Camel Singleton、アプリケーションが起動しない

ENTESB-21052

[Fuse on Openshift] - Karaf - cxf-jaxrs アプリケーションで不足している要件を解決できない

ENTESB-21056

CVE-2023-20861、Syndesis が修正された springframework を使用していることを確認する

ENTESB-21057

CVE-2022-41946、Syndesis が修正された jdbc-postgresql を使用していることを確認する

ENTESB-21058

Karaf、一部のバンドルバージョンが karaf-bom で指定されたバージョンと一致していない

ENTESB-21059

pax-url-aether でのメモリーリーク

ENTESB-21061

CXF 3.3.6 ダウンストリームの障害

ENTESB-21704

CVE-2023-20863 springframework: Spring 式の DoS 脆弱性 [fuse-7]

ENTESB-21158

Keycloak がアクセス制御用に統合されている場合、無人 Jolokia クエリーが機能しない

ENTESB-21161

[Offliner] offliner マニフェストファイルを使用してファイルをダウンロードできない

ENTESB-21162

[Offliner] 不足しているアーティファクト

ENTESB-21163

Apicurito Pod に誤った値のメータリングラベルが含まれている

ENTESB-21168

CVE-2023-1370 json-smart: json-smart の制御できないリソース消費の脆弱性 (リソース枯渇) [fuse-7]

ENTESB-21272

[Fuse on Openshift] クイックスタート BOM のバージョンが間違っている

ENTESB-21273

機能しないクイックスタート spring-boot-camel-soap-rest-bridge を削除またはリファクタリングする

ENTESB-21274

Wildfly Camel 5.10.0 ダウンストリームの障害

ENTESB-21304

[Fuse on Openshift] - xerces パッケージが公開されていないため、Karaf、jaxws、JDK17 を使用した java.xml モジュールへの不正アクセスが発生する

ENTESB-21309

[Fuse on Openshift] - Karaf の Camel-jdbc で、body exchange から列を取得できない

ENTESB-21310

Camel-Velocity: 非推奨の警告

ENTESB-21311

SpringFramework が失敗した TypeConverter をキャッシュし、ユーザーがそれを消去できない

ENTESB-21316

[Fuse on Openshift] - RHOSAK クイックスタートを消去/削除する

ENTESB-21319

CVE-2022-31692 spring-security: Spring Security に転送またはディスパッチャータイプを含めることで、認可ルールをバイパスできる [fuse-7]

ENTESB-21322

Karaf バンドルの修飾子が無効である

ENTESB-21332

CVE-2023-20883 spring-boot: Spring Boot ウェルカムページの DoS 脆弱性 [fuse-7]

ENTESB-21335

patch-maven-plugin が Maven 3.9 で動作しない

ENTESB-21412

GitHub で参照/タグが欠落している

ENTESB-21415

[Fuse standalone] Camel-chunk 機能の依存関係が欠落している

ENTESB-21417

CXF 3.3.6 ダウンストリームの障害

ENTESB-21418

CVE-2023-1370、Syndesis が修正された json-smart を使用していることを確認する

ENTESB-21419

[Karaf] Jasypt 暗号化の問題 (JDK 17 および RHEL8-FIPS)

ENTESB-21421

Spring Boot ランタイムでの Camel ヘルスチェックの動作の変更