Detail
Detail
Durch die Anhebung der Version des netty-codec-http auf 4.1.115 wird eine Sicherheitslücke (CVE-2024-47535) geschlossen, die durch eine veraltete Netty-Version verursacht wird. In diesem Ticket wurde auch die Version des artemis-jakarta-client`s von `2.33.0 auf 2.38.0 angehoben.
Die Sicherheitslücke entsteht auf Windows-Systemen, wenn Netty versucht, eine bestimmte Datei zu laden, die nicht existiert. Ein Angreifer könnte durch das Erstellen einer großen Datei mit dem erwarteten Namen die Anwendung überlasten und zum Absturz bringen.
Die Aktualisierung stellt sicher, dass diese Schwachstelle behoben wird, und verbessert die Stabilität und Sicherheit der Anwendung. Es sind keine direkten Anpassungen im bestehenden Code erforderlich, da die Änderungen über die Abhängigkeiten verwaltet werden.
Test
Kein Test.