Spring AMQP(Spring for RabbitMQ)安全報告

工程 | Gary Russell | 2021 年 11 月 29 日 | ...

最近釋出的 Spring AMQP 版本 (2.4.0, 2.3.12, 2.2.20) 包含針對 CVE-2021-22095 的修復,該修復可能會導致超大訊息出現潛在的 OutOfMemoryError

Spring Boot 版本 2.6.0 和 2.5.7 將分別引入 spring-amqp 的 2.4.0 和 2.3.12 版本。Boot 2.4.x 的使用者應將 spring-amqpspring-rabbit 版本覆蓋到 2.3.12;Spring Boot 2.3.x 的使用者應將版本覆蓋到 2.2.20。

獲取 Spring 新聞簡報

與 Spring 新聞簡報保持聯絡

訂閱

搶先一步

VMware 提供培訓和認證,以加速您的進步。

瞭解更多

獲得支援

Tanzu Spring 在一個簡單的訂閱中提供對 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案。

瞭解更多

即將舉行的活動

檢視 Spring 社群中所有即將舉行的活動。

檢視全部