关于Apache Ignite 2.14.0二进制版ODBC受OpenSSL漏洞影响的问询
Apache Ignite 2.14.0 ODBC与OpenSSL漏洞相关问题解答
1. 2.14.0版本ODBC组件是否受漏洞影响?
Apache Ignite 2.14.0的Windows二进制发行版中,ODBC驱动依赖的OpenSSL版本为3.0.5,该版本属于存在严重漏洞的3.0.0-3.0.6区间,因此确实受此漏洞影响。
2. 搭载OpenSSL 3.0.7+的新版本发行时间?
目前官方尚未公布明确的发布时间。你可以通过以下方式跟进相关进度:
- 留意Ignite官方的版本更新公告和发布日志
- 追踪Ignite GitHub仓库的依赖更新议题或社区邮件列表,相关计划通常会在这些渠道公示
临时规避方案
如果需要立即解决漏洞风险,可以手动替换ODBC驱动的OpenSSL库文件:
- 备份Ignite安装目录下
bin\odbc路径中的libssl-3-x64.dll和libcrypto-3-x64.dll - 将上述文件替换为OpenSSL 3.0.7及以上版本的对应64位库文件
- 替换完成后验证ODBC连接的兼容性,确保业务不受影响
内容的提问来源于stack exchange,提问作者Guido
相关产品推荐
相关产品推荐

