【发布时间】:2019-08-04 22:58:18
【问题描述】:
DataStax cassandra core java 驱动器对具有安全漏洞 (CVE-2018-10237) 的 guava-19(包括最新的 DataStax)具有传递依赖。
为了解决这个问题,当我尝试从 DataStax 驱动器中排除 guava-19.0 依赖项并替换为 guava-27.1-jre 时,我在运行时遇到以下错误,并通过反编译最新的 guava 驱动程序确认相同;从 guava-20.0 看起来他们删除了 FutureFallback 类,并且与最新的 cassandra 驱动器没有向后兼容性。
java.lang.NoClassDefFoundError: com/google/common/util/concurrent/FutureFallback
任何帮助或快速修复或替代方法都非常值得赞赏。
【问题讨论】:
-
0-day 是什么意思?理论上,Java 驱动程序不应受此 CVE 影响。
-
知道了,更正了!谢谢。但是我们是否有任何可用的更新或时间表?你怎么说“不应该受到影响”?
-
我已经要求开发团队提供意见
标签: security cassandra datastax datastax-enterprise datastax-java-driver