Hello Gergely,
Any plan for patching 3.9.* release with fixed version of lz4-java ?
Regards,
James
-----Original Message-----
From: JAMES JOSE
Sent: 17 August 2026 16:10
To: 'users@kafka.apache.org' <users@kafka.apache.org>
Subject: RE: [EXTERNAL] Re: CVE-2026-59949 – Impact on Kafka (lz4-java)
Thanks for the information.
Regards,
James
-----Original Message-----
From: Gergely Harmadás <harmadasg@gmail.com>
Sent: 14 August 2026 16:58
To: users@kafka.apache.org
Subject: [EXTERNAL] Re: CVE-2026-59949 – Impact on Kafka (lz4-java)
Hi James,
The update to 1.11.1 was covered in KAFKA-20842 <https://urldefense.proofpoint.com/v2/url?u=https-3A__issues.apache.org_jira_browse_KAFKA-2D20842&d=DwIFaQ&c=BSDicqBQBDjDI9RkVyTcHQ&r=wFuRXeZ1jY-k5xudtTTZ60tgwyI060iX_RvaTA5osQs&m=1D8DzNrAXlo6oFOad6b3jmLZxFQNXN36k_qrhHmAnqsr_1M7DWODVs6nR5clcUX4&s=Rtskq3UpzxYUDRvG-RkTH59cAW9Z8_015-CxCexEG0M&e= >. The CVE fix will be includ...