Spring AMQP (Spring for RabbitMQ) 安全報告

工程 | Gary Russell | 2021年11月29日 | ...

最近釋出的 Spring AMQP 版本(2.4.0、2.3.12、2.2.20)包含針對 CVE-2021-22095 的修復,該漏洞可能導致非常大的訊息出現潛在的 OutOfMemoryError

Spring Boot 2.6.0 和 2.5.7 版本將分別引入 spring-amqp 的 2.4.0 和 2.3.12 版本。Boot 2.4.x 的使用者應將 spring-amqpspring-rabbit 版本覆蓋為 2.3.12;Spring Boot 2.3.x 的使用者應將版本覆蓋為 2.2.20。

獲取 Spring 新聞通訊

透過 Spring 新聞通訊保持聯絡

訂閱

領先一步

VMware 提供培訓和認證,助您加速進步。

瞭解更多

獲得支援

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案,只需一份簡單的訂閱。

瞭解更多

即將舉行的活動

檢視 Spring 社群所有即將舉行的活動。

檢視所有