关于将Grpc.Core库的zlib升级至1.3.1并发布新NuGet包的问询
Grpc.Core zlib 1.3.1升级及NuGet包发布问题
- gRPC团队一直会跟进依赖库的安全更新,zlib 1.3.1修复了CVE-2023-45853这类安全漏洞,这类升级通常会被纳入维护计划的优先项。
- 关于包含zlib 1.3.1的Grpc.Core NuGet包:只要zlib 1.3.1的升级代码合并到稳定分支,团队会在后续的正式版本或维护补丁版本中发布对应包。你可以关注仓库的更新日志或相关issue,跟进这个升级的进度。
- 临时应对方案:既然你确认Grpc.Core并未使用受该漏洞影响的API,若安全扫描的合规要求必须消除这个漏洞提示,可以尝试通过NuGet的依赖覆盖功能强制指定zlib版本为1.3.1,但务必先完成兼容性测试,避免引入潜在问题。
内容的提问来源于stack exchange,提问作者Jashvanthi Varu
相关产品推荐
相关产品推荐

