Fehlerbehebungen
Folgende Fehler wurden in Release 7.4.19 behoben.
X4 Server
|
Schlüssel |
Zusammenfassung |
|---|---|
|
X4BPMS-493 |
X4 Update Tool: Bei der Ausführung des Update-Tools im reinen Simulationsmodus kam es zu einem Abbruch, der in bestimmten Fällen dazu führen konnte, dass das bestehende X4-Server-Installationsverzeichnis fälschlicherweise gelöscht wurde. Der Fehler ist behoben: Die Simulation läuft stabil durch und ein Rollback bereinigt nur noch die eigenen temporären Daten. |
|
X4BPMS-479 |
Linux-Umgebungen / Shell-Betrieb: Wenn der X4 Server unter SUSE Linux direkt in der Kommandozeile (Shell) ausgeführt wurde, konnten X4 Apps nicht erfolgreich gebaut werden. Dieses Verhalten wurde korrigiert. |
|
X4BPMS-477 |
Linux-Installer: In den Installationspaketen für Linux fehlten systemseitige Abhängigkeiten, was zu Fehlern bei der Neuinstallation oder beim Upgrade führen konnte. Die fehlenden Komponenten wurden im Installer ergänzt. |
|
X4BPMS-415 |
Update des Migration Tools: Das Migration Tool wurde um den neuen Parameter |
Sicherheitsaktualisierungen (Behobene CVEs)
Zur Erhöhung der Systemsicherheit und Compliance wurden in dieser Version zahlreiche integrierte Drittanbieter-Bibliotheken aktualisiert. Damit wurden unter anderem die folgenden bekannten Sicherheitslücken (CVEs) geschlossen:
-
Kritische Sicherheitslücken & System-Kern:
-
CVE-2026-27446 (ActiveMQ Artemis Nachrichtenserver)
-
CVE-2025-12543 (Undertow Webserver-Kern)
-
CVE-2021-41411 (Drools / KIE-Workflow-Engine)
-
CVE-2023-40743 (Veraltetes Axis-Framework vollständig entfernt; betroffene Adapter in optionales Legacy-Paket ausgelagert)
-
-
Sicherheit im XML- & Grafik-Handling:
-
CVE-2021-40690 (Apache Santuario / XML-Sicherheit)
-
CVE-2020-11988 (XMLGraphics Commons)
-
CVE-2020-11979 (Apache Ant Build-Komponente)
-
CVE-2015-0226 (Apache WSS4J / Web-Service-Sicherheit)
-
-
Sicherheit bei Datenverarbeitung & Transport:
-
CVE-2023-34455, CVE-2023-43642 (Snappy Java Kompressionsbibliothek)
-
CVE-2021-22569 (Google Protobuf & Cloud Storage Integration)
-
CVE-2021-37714 (jsoup HTML-Parser)
-
Darüber hinaus wurden die im Lieferumfang enthaltenen Basis-Laufzeitumgebungen aktualisiert, um allgemeine Sicherheitsrisiken zu minimieren und den langfristigen Support zu gewährleisten:
-
Aktualisierung des integrierten Java Development Kit (JDK 17) auf die neueste Sicherheitsstufe.
-
Aktualisierung der mitgelieferten Apache Maven-Umgebung.
-
Konsolidierung und Bereinigung diverser Hilfsbibliotheken (u. a. Jackson JSON-Parser, Google Guava, Apache POI, Apache Commons und Keycloak-Verbindungskomponenten).