X4 Help Center

Release Notes 7.4.19

Fehlerbehebungen

Folgende Fehler wurden in Release 7.4.19 behoben.

X4 Server

Schlüssel

Zusammenfassung

X4BPMS-493

X4 Update Tool: Bei der Ausführung des Update-Tools im reinen Simulationsmodus kam es zu einem Abbruch, der in bestimmten Fällen dazu führen konnte, dass das bestehende X4-Server-Installationsverzeichnis fälschlicherweise gelöscht wurde. Der Fehler ist behoben: Die Simulation läuft stabil durch und ein Rollback bereinigt nur noch die eigenen temporären Daten.

X4BPMS-479

Linux-Umgebungen / Shell-Betrieb: Wenn der X4 Server unter SUSE Linux direkt in der Kommandozeile (Shell) ausgeführt wurde, konnten X4 Apps nicht erfolgreich gebaut werden. Dieses Verhalten wurde korrigiert.

X4BPMS-477

Linux-Installer: In den Installationspaketen für Linux fehlten systemseitige Abhängigkeiten, was zu Fehlern bei der Neuinstallation oder beim Upgrade führen konnte. Die fehlenden Komponenten wurden im Installer ergänzt.

X4BPMS-415

Update des Migration Tools: Das Migration Tool wurde um den neuen Parameter --force-full-update erweitert. Damit lässt sich bei Bedarf ein vollständiges Update des Servers inklusive Datenmigration und Konfigurationsübernahme erzwingen, selbst wenn ein kleineres Patch-Update ausreichen würde.

Sicherheitsaktualisierungen (Behobene CVEs)

Zur Erhöhung der Systemsicherheit und Compliance wurden in dieser Version zahlreiche integrierte Drittanbieter-Bibliotheken aktualisiert. Damit wurden unter anderem die folgenden bekannten Sicherheitslücken (CVEs) geschlossen:

  • Kritische Sicherheitslücken & System-Kern:

    • CVE-2026-27446 (ActiveMQ Artemis Nachrichtenserver)

    • CVE-2025-12543 (Undertow Webserver-Kern)

    • CVE-2021-41411 (Drools / KIE-Workflow-Engine)

    • CVE-2023-40743 (Veraltetes Axis-Framework vollständig entfernt; betroffene Adapter in optionales Legacy-Paket ausgelagert)

  • Sicherheit im XML- & Grafik-Handling:

    • CVE-2021-40690 (Apache Santuario / XML-Sicherheit)

    • CVE-2020-11988 (XMLGraphics Commons)

    • CVE-2020-11979 (Apache Ant Build-Komponente)

    • CVE-2015-0226 (Apache WSS4J / Web-Service-Sicherheit)

  • Sicherheit bei Datenverarbeitung & Transport:

    • CVE-2023-34455, CVE-2023-43642 (Snappy Java Kompressionsbibliothek)

    • CVE-2021-22569 (Google Protobuf & Cloud Storage Integration)

    • CVE-2021-37714 (jsoup HTML-Parser)

Darüber hinaus wurden die im Lieferumfang enthaltenen Basis-Laufzeitumgebungen aktualisiert, um allgemeine Sicherheitsrisiken zu minimieren und den langfristigen Support zu gewährleisten:

  • Aktualisierung des integrierten Java Development Kit (JDK 17) auf die neueste Sicherheitsstufe.

  • Aktualisierung der mitgelieferten Apache Maven-Umgebung.

  • Konsolidierung und Bereinigung diverser Hilfsbibliotheken (u. a. Jackson JSON-Parser, Google Guava, Apache POI, Apache Commons und Keycloak-Verbindungskomponenten).