You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于将Grpc.Core库的zlib升级至1.3.1并发布新NuGet包的问询

Grpc.Core zlib 1.3.1升级及NuGet包发布问题
  • gRPC团队一直会跟进依赖库的安全更新,zlib 1.3.1修复了CVE-2023-45853这类安全漏洞,这类升级通常会被纳入维护计划的优先项。
  • 关于包含zlib 1.3.1的Grpc.Core NuGet包:只要zlib 1.3.1的升级代码合并到稳定分支,团队会在后续的正式版本或维护补丁版本中发布对应包。你可以关注仓库的更新日志或相关issue,跟进这个升级的进度。
  • 临时应对方案:既然你确认Grpc.Core并未使用受该漏洞影响的API,若安全扫描的合规要求必须消除这个漏洞提示,可以尝试通过NuGet的依赖覆盖功能强制指定zlib版本为1.3.1,但务必先完成兼容性测试,避免引入潜在问题。

内容的提问来源于stack exchange,提问作者Jashvanthi Varu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 00:07:37