Netty 4.1.60.Final 已经发布。Netty 是一个异步事件驱动的网络应用框架,主要用于可维护的高性能协议服务器和客户端的快速开发。本次更新除了修复各种错误之外,还包含了一个安全修复(CVE-2021-21295),可能会影响使用 codec-http2 包和代理 HTTP/2 到 HTTP/1.1 的用户。
主要更新内容
- 在 HTTP/2 解码器中验证 Content-Length header
- 当使用 OpenSSL/BoringSSL 时,默认启用 TLSv1.3 的无状态恢复
- 允许在解析 etcResolver/hosts 文件时阻止调用
- 修复了 ipv6 地址加入 ipv4 组失败的问题
- 将 SSLException 转到 Http2StreamChannels
- 减少 DnsServerAddressStreamProviders 中的噪音记录
- HttpPostMultipartRequestDecoder 性能回归
- 在使用 sendmmsg 时,增加对 UDP_SEGMENT(GSO)的支持
- 修复使用多个执行器时 WriteTimeoutHandler 中可能发生的 NPE 问题
- 当使用原生 SSLEngine 实现时,支持客户端和服务器的会话缓存
- 允许在 DnsNameResolve 中配置 DNS 绑定地址
详细内容请查看更新公告。