6.2. 修复了 AMQ Streams 2.2.0 的问题
表 6.1. 修复的问题
| 问题号 | 描述 |
|---|---|
| [KAFKA] MirrorMaker 2.0 negative lag | |
| "VertxException: Thread blocked" 在 Topic Operator 启动过程中 | |
| 网桥不应同时使用 slf4j-api 和 log4j-api | |
| 改进 KafkaRoller 中的日志记录 | |
| 修复删除 StrimziPodSet 资源的非cascading 删除 | |
| KafkaConnector 资源的协调失败不在 Operator 指标中计数 | |
| 滚动更新在集群启动过程中强制滚动 pod | |
| 添加以 millibyte 单位解析存储的支持 | |
| 当使用无效的存储单元时失败协调 | |
| 避免对 Cruise Control 部署进行不必要的滚动更新 | |
| 缺少注解 ANNO_STRIMZI_IO_CLUSTER_CA_CERT_GENERATION 在 Kafka 协调过程中会导致 CO 日志出现错误 | |
| 当 curl 下载失败时,Kafka Connect Build 应该会失败 | |
| KafkaRebalance 自定义资源中的错误无法正确记录 | |
| 在 AMQ Streams Drain cleaner 中处理 FIPS 模式 | |
| [KAFKA] Unauthenticated 客户端可能会导致代理上的 OutOfMemoryError |
表 6.2. 修复的常见漏洞和风险(CVE)
| 问题号 | 描述 |
|---|---|
| CVE-2020-36518 jackson-databind:通过大量嵌套对象来拒绝服务 | |
| CVE-2022-24823 netty:全局可读的临时文件,包含敏感数据 | |
| CVE-2022-25647 com.google.code.gson: com.google.code.gson: Untrusted Data of com.google.code.gson |