目次

Search

  1. Abstract
  2. インストールおよびアップグレード
  3. 10.4.0の解消された制限事項と実装された拡張要求
  4. 10.4.0の既知の制限事項
  5. 累積的な既知の制限事項
  6. 10.4.0に統合された緊急バグ修正
  7. Informaticaグローバルカスタマサポート

リリースノート

リリースノート

サードパーティライブラリの解消された脆弱性

サードパーティライブラリの解消された脆弱性

Informaticaは、いくつかのサードパーティ製ライブラリを最新バージョンにアップグレードしました。
バージョン10.4.0は、次のCVEに対して脆弱ではありません。
Apache Groovy
フォルダ
/services/MetadataManagerService/mmapps/mm.war/WEB-INF/lib/
解決済み脆弱性
CVE-2016-6814
前のバージョン
2.4.4
アップグレードされたバージョン
2.4.8
Apache Solr Core
フォルダ
/source/infa_core_module/isp/bin/plugins/tools/eclipse/plugins
/source/infa_core_module/services/AdministratorConsole/webapps/monitoring/WEB-INF/eclipse/plugins
/source/infa_core_module/services/AnalystService/analyst/WEB-INF/eclipse/plugins
/source/infa_core_module/services/SearchService/search-symphony/WEB-INF/lib
/services/ModelRepositoryService/solr-core-4.3.0
解決済み脆弱性
CVE-2013-6397
CVE-2013-6408
CVE-2014-3628
CVE-2015-8795
CVE-2015-8796
CVE-2015-8797
CVE-2017-3163
CVE-2019-12401
前のバージョン
4.3.0
アップグレードされたバージョン
6.4.2
Apache Xalan(Java)
フォルダ
/isp/bin/plugins/tools/eclipse/plugins
/services/MetadataManagerService/utilities/mmLineageMigrator/lib/
/services/MetadataManagerService/utilities/mmrepocmd/lib
/services/MetadataManagerService/utilities/mmxconpluginutil/lib
/services/MetadataManagerService/utilities/mmxconpluginutil/lib
/services/MetadataManagerService/utilities/mmcmd/lib
/services/shared/jars/thirdparty
/services/SearchService/search-symphony/WEB-INF/lib
/services/AdministratorConsole/webapps/monitoring/WEB-INF/eclipse/plugins
解決済み脆弱性
CVE-2014-0107
前のバージョン
2.7.1
アップグレードされたバージョン
2.7.2
Apache ZooKeeper
フォルダ
/source/infa_core_module/connectors/thirdparty/infa.kafka/common/
/services/ModelRepositoryService/
/services/SearchService/search-symphony/WEB-INF/lib/
/services/AnalystService/analyst/WEB-INF/eclipse/plugins/
/services/AdministratorConsole/webapps/monitoring/WEB-INF/eclipse/plugins/
/services/shared/jars/thirdparty/
解決済み脆弱性
CVE-2016-5017
CVE-2017-5637
CVE-2018-8012
前のバージョン
3.4.5
アップグレードされたバージョン
3.4.10
Bouncy Castle
フォルダ
/source/infa_core_module/connectors/thirdparty/informatica.azureeventhub/common/
/source/infa_core_module/services/SearchService/search-symphony/WEB-INF/lib/
/source/infa_core_module/services/shared/jars/thirdparty/
/services/shared/jars/thirdparty/com.informatica.datadirect-dwsqlserver-
6.0.0.jar/com/informatica/sqlserverutil/externals
/services/AdministratorConsole/webapps/monitoring.war/WEB-INF/eclipse/plugins/dwsybase-
5.1.4_G.jar/com/informatica/sybaseutil/externals
/services/AnalystService/analyst.war/WEB-INF/eclipse/plugins/dwsybase-
5.1.4_G.jar/com/informatica/sybaseutil/externals
/services/AdministratorConsole/webapps/monitoring.war/WEB-INF/eclipse/plugins/dwsqlserver-
6.0.0.jar/com/informatica/sqlserverutil/externals
/services/AnalystService/analyst.war/WEB-INF/eclipse/plugins/dwsqlserver-
6.0.0.jar/com/informatica/sqlserverutil/externals
/services/shared/jars/thirdparty/com.informatica.datadirect-dwsybase-
5.1.4_G.jar/com/informatica/sybaseutil/externals
/services/shared/spark/lib_spark_2.0.1_hadoop_2.6.0/
解決済み脆弱性
CVE-2018-1000613
CVE-2018-1000180
CVE-2016-1000352
CVE-2016-1000346
CVE-2016-1000345
CVE-2016-1000344
CVE-2016-1000343
CVE-2016-1000342
CVE-2016-1000341
CVE-2016-1000340
CVE-2016-1000339
CVE-2016-1000338
前のバージョン
1.54
アップグレードされたバージョン
1.60.0
cURL
フォルダ
/source/infa_core_module.7z/isp/bin/plugins/xrf/bin/libpmcurl.a
解決済み脆弱性
CVE-2019-3822
CVE-2016-8618
CVE-2018-16842
CVE-2018-14618
CVE-2018-16839
CVE-2018-16890
CVE-2018-1000301
CVE-2018-1000122
CVE-2018-1000121
CVE-2017-8817
CVE-2017-8816
CVE-2017-1000257
CVE-2017-1000254
CVE-2016-8617
CVE-2016-8618
CVE-2016-8619
CVE-2016-8620
CVE-2016-8621
CVE-2016-8624
CVE-2016-8625
CVE-2016-7167
CVE-2016-7141
CVE-2016-5419
CVE-2016-5420
CVE-2016-5421
CVE-2015-3144
CVE-2016-8623
CVE-2015-3145
CVE-2019-3823
CVE-2018-1000007
CVE-2016-9586
CVE-2016-8615
CVE-2016-8622
CVE-2016-0755
前のバージョン
7.37.1
アップグレードされたバージョン
7.37.1でセキュリティパッチを使用して再ビルド
Guava
フォルダ
/services/AdministratorConsole/webapps/administrator.war/WEB-INF/lib/
/services/AdministratorConsole/webapps/monitoring.war/WEB-INF/eclipse/plugins/
/services/ModelRepositoryService/
/services/shared/jars/thirdparty/
/services/AnalystService/analyst/WEB-INF/eclipse/plugins
/services/SearchService/search-symphony/WEB-INF/lib
解決済み脆弱性
CVE-2018-10237
前のバージョン
18.0.0
アップグレードされたバージョン
24.1.1
Jackson Databind
フォルダ
/services/RestOperationsHub/RestOperationsHub/WEB-INF/lib/
/services/AnalystService/analyst/WEB-INF/eclipse/plugins/
/source/infa_core_module/services/MetadataManagerService/utilities/mmrepocmd/lib/
/source/infa_core_module/services/MetadataManagerService/utilities/mmxconpluginutil/lib
/source/infa_core_module/services/MetadataManagerService/utilities/mmcmd/lib
/source/infa_core_module/services/shared/jars/thirdparty
/source/infa_core_module/isp/bin/plugins/tools/eclipse/plugins
/source/infa_core_module/connectors/thirdparty/infa.amazonkinesis/common/
/source/infa_core_module/connectors/thirdparty/informatica.azuredocumentdb/common/
/source/infa_core_module/connectors/thirdparty/informatica.azureeventhub/common/
/source/infa_core_module/connectors/thirdparty/infa.amazons3/common/
解決済み脆弱性
CVE-2019-14439
CVE-2019-14379
CVE-2019-12384
CVE-2019-12814
CVE-2019-12086
CVE-2018-19362
CVE-2018-19361
CVE-2018-19360
CVE-2018-1000873
前のバージョン
2.9.7
アップグレードされたバージョン
2.9.9.2
Jetty: JavaベースHTTP、サーブレット、SPDY、WebSocketサーバー
フォルダ
/source/infa_core_module/connectors/thirdparty/infa.googleanalytics/common/*
/source/infa_core_module/services/shared/jars/thirdparty/*
/services/SearchService/search-symphony.war/WEB-INF/lib/*
解決済み脆弱性
CVE-2018-12538
CVE-2018-12536
CVE-2017-7658
CVE-2017-7657
CVE-2017-7656
CVE-2017-9735
前のバージョン
9.3.9
アップグレードされたバージョン
9.4.14
LibSSH2
フォルダ
解決済み脆弱性
CVE-2015-1782
CVE-2016-0787
CVE-2019-3859
CVE-2019-3862
CVE-2019-3855
CVE-2019-3858
CVE-2019-3863
CVE-2019-3856
CVE-2019-3860
CVE-2019-3861
前のバージョン
1.2.5
アップグレードされたバージョン
1.8.2
OpenSSL
フォルダ
解決済み脆弱性
CVE-2018-0734
CVE-2019-1559
CVE-2018-5407
前のバージョン
1.0.2n
アップグレードされたバージョン
1.0.2s
PCRE
フォルダ
/source/infa_core_module.7z/isp/bin/plugins/xrf/bin/libpcre.a
/services/shared/bin/libpcre.a
解決済み脆弱性
CVE-2015-2328
CVE-2015-3217
前のバージョン
7.8
アップグレードされたバージョン
8.42
Restlet
フォルダ
/source/infa_core_module/services/ModelRepositoryService/*
解決済み脆弱性
CVE-2013-4221
CVE-2013-4271
CVE-2017-14868
CVE-2017-14949
前のバージョン
2.1.1
アップグレードされたバージョン
2.3.12
Spring Framework
フォルダ
/isp/bin/plugins/tools/eclipse/plugins/*
解決済み脆弱性
CVE-2018-1199
CVE-2018-1270
CVE-2018-1271
CVE-2018-1272
CVE-2018-1275
CVE-2018-1257
CVE-2018-11039
CVE-2018-11040
CVE-2018-15756
前のバージョン
4.3.11
アップグレードされたバージョン
4.3.22
Spring Framework
フォルダ
/services/shared/jars/thirdparty/*
/tools/jdbcdrv/*
/server/cci/plugins/infa/*
/plugins/infa/*
/services/SearchService/search-symphony/WEB-INF/lib/*
/services/AdministratorConsole/webapps/monitoring.war/WEB-INF/eclipse/plugins/spring-aop-4.3.17.RELEASE.jar
/services/RestOperationsHub/RestOperationsHub/WEB-INF/lib/*
/services/AnalystService/analyst/WEB-INF/eclipse/plugins/*
解決済み脆弱性
CVE-2018-1199
CVE-2018-1270
CVE-2018-1271
CVE-2018-1272
CVE-2018-1275
CVE-2018-1257
CVE-2018-11039
CVE-2018-11040
CVE-2018-15756
前のバージョン
4.3.11
アップグレードされたバージョン
4.3.25
Spring Security
フォルダ
/source/infa_core_module/services/shared/jars/thirdparty/*
/source/infa_core_module/services/SearchService/search-symphony/WEB-INF/lib/*
解決済み脆弱性
CVE-2018-1199
CVE-2018-1258
CVE-2019-3795
CVE-2019-11272
前のバージョン
4.2.3
アップグレードされたバージョン
4.2.11