diff --git a/CHANGELOG.md b/CHANGELOG.md index cbc9246d66c..5a2079ba147 100644 --- a/CHANGELOG.md +++ b/CHANGELOG.md @@ -22,6 +22,11 @@ ### Bug fixes +- Upgrade netty to address CVE-2023-44487, CVE-2023-34462 [#6100](https://github.com/hyperledger/besu/pull/6100) +- Upgrade grpc to address CVE-2023-32731, CVE-2023-33953, CVE-2023-44487, CVE-2023-4785 [#6100](https://github.com/hyperledger/besu/pull/6100) + +--- + ### Download Links ## 23.10.1 diff --git a/gradle/verification-metadata.xml b/gradle/verification-metadata.xml index 39a5dccc217..b3af3b6affd 100644 --- a/gradle/verification-metadata.xml +++ b/gradle/verification-metadata.xml @@ -3,10 +3,6 @@ true false - - - - @@ -587,12 +583,12 @@ - - - + + + - - + + @@ -661,6 +657,14 @@ + + + + + + + + @@ -669,6 +673,11 @@ + + + + + @@ -701,9 +710,6 @@ - - - @@ -777,14 +783,6 @@ - - - - - - - - @@ -793,6 +791,14 @@ + + + + + + + + @@ -822,16 +828,16 @@ - - - - - + + + + + @@ -981,6 +987,14 @@ + + + + + + + + @@ -1004,16 +1018,16 @@ - - - - - + + + + + @@ -1027,14 +1041,6 @@ - - - - - - - - @@ -1043,12 +1049,20 @@ - - - + + + - - + + + + + + + + + + @@ -1061,22 +1075,22 @@ - - - - - - - - + + + + + + + + - - + + @@ -1456,156 +1470,180 @@ - - - + + + + + + + + + + + + + + + + + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + + + + + + + + + @@ -1645,12 +1683,12 @@ - - - + + + - - + + @@ -1663,17 +1701,25 @@ + + + + + + + + - - - + + + - - + + @@ -1684,12 +1730,12 @@ - - - + + + - - + + @@ -1700,20 +1746,20 @@ - - - + + + - - + + - - - + + + - - + + @@ -1724,17 +1770,12 @@ - - - + + + - - - - - - - + + @@ -1745,44 +1786,49 @@ - - - + + + + + + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + @@ -1793,28 +1839,28 @@ - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + @@ -1822,12 +1868,12 @@ - - - + + + - - + + @@ -1838,17 +1884,12 @@ - - - + + + - - - - - - - + + @@ -1859,25 +1900,22 @@ - - - - - - + + + - - - + + + - - + + - - - + + + @@ -1885,9 +1923,17 @@ - - - + + + + + + + + + + + @@ -1895,12 +1941,12 @@ - - - + + + - - + + @@ -1911,52 +1957,52 @@ - - - + + + - - + + - - - + + + - - + + - - - - + + - - + + + + - - + + - - - + + + - - + + - - - - - - + + + - - - + + + + + + @@ -1964,88 +2010,80 @@ - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - - - - - - - - + + - - + + - - - + + + - - + + - - + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + - - - + + + - - + + @@ -2342,15 +2380,15 @@ - - - + + + - - + + - - + + @@ -3473,14 +3511,6 @@ - - - - - - - - @@ -3505,14 +3535,6 @@ - - - - - - - - @@ -3521,14 +3543,6 @@ - - - - - - - - @@ -3609,22 +3623,22 @@ - - - + + + - - + + - - - + + + - - - + + + @@ -3953,11 +3967,6 @@ - - - - - @@ -4051,11 +4060,6 @@ - - - - - @@ -4180,17 +4184,6 @@ - - - - - - - - - - - @@ -4202,17 +4195,6 @@ - - - - - - - - - - - @@ -4224,17 +4206,6 @@ - - - - - - - - - - - @@ -4246,17 +4217,6 @@ - - - - - - - - - - - @@ -4268,17 +4228,6 @@ - - - - - - - - - - - @@ -4290,17 +4239,6 @@ - - - - - - - - - - - @@ -4793,9 +4731,6 @@ - - - @@ -4817,9 +4752,6 @@ - - - @@ -4847,9 +4779,6 @@ - - - @@ -4879,9 +4808,6 @@ - - - @@ -4903,9 +4829,6 @@ - - - diff --git a/gradle/versions.gradle b/gradle/versions.gradle index af5d4fc47ce..b5177767d52 100644 --- a/gradle/versions.gradle +++ b/gradle/versions.gradle @@ -67,7 +67,7 @@ dependencyManagement { entry 'picocli-codegen' } - dependencySet(group: 'io.grpc', version: '1.53.0') { + dependencySet(group: 'io.grpc', version: '1.59.0') { entry 'grpc-all' entry 'grpc-core' entry 'grpc-netty' @@ -76,11 +76,11 @@ dependencyManagement { dependency 'io.kubernetes:client-java:18.0.0' - dependency 'io.netty:netty-all:4.1.90.Final' - dependency 'io.netty:netty-tcnative-boringssl-static:2.0.59.Final' - dependency group: 'io.netty', name: 'netty-transport-native-epoll', version:'4.1.90.Final', classifier: 'linux-x86_64' - dependency group: 'io.netty', name: 'netty-transport-native-kqueue', version:'4.1.90.Final', classifier: 'osx-x86_64' - dependency 'io.netty:netty-transport-native-unix-common:4.1.90.Final' + dependency 'io.netty:netty-all:4.1.100.Final' + dependency 'io.netty:netty-tcnative-boringssl-static:2.0.62.Final' + dependency group: 'io.netty', name: 'netty-transport-native-epoll', version:'4.1.100.Final', classifier: 'linux-x86_64' + dependency group: 'io.netty', name: 'netty-transport-native-kqueue', version:'4.1.100.Final', classifier: 'osx-x86_64' + dependency 'io.netty:netty-transport-native-unix-common:4.1.100.Final' dependency 'io.opentelemetry:opentelemetry-api:1.24.0' dependency 'io.opentelemetry:opentelemetry-exporter-otlp:1.24.0'