抢先一步
VMware 提供培训和认证,以加速您的进步。
了解更多Spring AMQP Message 对象的 toString() 方法会从消息体创建一个新的 String 对象,无论其大小如何。
这可能会导致具有大型消息体的 OOM 错误。
受影响版本的用户应应用以下缓解措施。 2.3.x 用户应升级到 2.3.12。 2.2.x 用户应升级到 2.2.20。 没有其他必要的步骤。 toString() 方法现在仅当正文长度为 50 个或更少字节时才转换正文。已修复此问题的版本包括
此问题由 Vasily Kochnev 识别并负责任地报告。
要报告 Spring 产品组合中某个项目的安全漏洞,请参阅安全策略