X4 Help Center
7.5 7.4 German English
Auto Light Dark
Auto Light Dark
7.5 7.4 German English

Release Notes 7.4.19

Fehlerbehebungen

Folgende Fehler wurden in Release 7.4.19 behoben.

X4 Server

Schlüssel

Zusammenfassung

X4BPMS-493

X4 Update Tool: Bei der Ausführung des Update-Tools im reinen Simulationsmodus kam es zu einem Abbruch, der in bestimmten Fällen dazu führen konnte, dass das bestehende X4-Server-Installationsverzeichnis fälschlicherweise gelöscht wurde. Der Fehler ist behoben: Die Simulation läuft stabil durch und ein Rollback bereinigt nur noch die eigenen temporären Daten.

X4BPMS-479

Linux-Umgebungen / Shell-Betrieb: Wenn der X4 Server unter SUSE Linux direkt in der Kommandozeile (Shell) ausgeführt wurde, konnten X4 Apps nicht erfolgreich gebaut werden. Dieses Verhalten wurde korrigiert.

X4BPMS-477

Linux-Installer: In den Installationspaketen für Linux fehlten systemseitige Abhängigkeiten, was zu Fehlern bei der Neuinstallation oder beim Upgrade führen konnte. Die fehlenden Komponenten wurden im Installer ergänzt.

X4BPMS-415

Update des Migration Tools: Das Migration Tool wurde um den neuen Parameter --force-full-update erweitert. Damit lässt sich bei Bedarf ein vollständiges Update des Servers inklusive Datenmigration und Konfigurationsübernahme erzwingen, selbst wenn ein kleineres Patch-Update ausreichen würde.

Sicherheitsaktualisierungen (Behobene CVEs)

Zur Erhöhung der Systemsicherheit und Compliance wurden in dieser Version zahlreiche integrierte Drittanbieter-Bibliotheken aktualisiert. Damit wurden unter anderem die folgenden bekannten Sicherheitslücken (CVEs) geschlossen:

  • Kritische Sicherheitslücken & System-Kern:

    • CVE-2026-27446 (ActiveMQ Artemis Nachrichtenserver)

    • CVE-2025-12543 (Undertow Webserver-Kern)

    • CVE-2021-41411 (Drools / KIE-Workflow-Engine)

    • CVE-2023-40743 (Veraltetes Axis-Framework vollständig entfernt; betroffene Adapter in optionales Legacy-Paket ausgelagert)

  • Sicherheit im XML- & Grafik-Handling:

    • CVE-2021-40690 (Apache Santuario / XML-Sicherheit)

    • CVE-2020-11988 (XMLGraphics Commons)

    • CVE-2020-11979 (Apache Ant Build-Komponente)

    • CVE-2015-0226 (Apache WSS4J / Web-Service-Sicherheit)

  • Sicherheit bei Datenverarbeitung & Transport:

    • CVE-2023-34455, CVE-2023-43642 (Snappy Java Kompressionsbibliothek)

    • CVE-2021-22569 (Google Protobuf & Cloud Storage Integration)

    • CVE-2021-37714 (jsoup HTML-Parser)

Darüber hinaus wurden die im Lieferumfang enthaltenen Basis-Laufzeitumgebungen aktualisiert, um allgemeine Sicherheitsrisiken zu minimieren und den langfristigen Support zu gewährleisten:

  • Aktualisierung des integrierten Java Development Kit (JDK 17) auf die neueste Sicherheitsstufe.

  • Aktualisierung der mitgelieferten Apache Maven-Umgebung.

  • Konsolidierung und Bereinigung diverser Hilfsbibliotheken (u. a. Jackson JSON-Parser, Google Guava, Apache POI, Apache Commons und Keycloak-Verbindungskomponenten).