今日主线:Gradle 9.8.1 修了三个 high 级漏洞,用 9.8.0 的项目建议直接换 wrapper。另外两条:Google 的 MCP Toolbox Java SDK 到了 1.0,IBM 与 Red Hat 称 Lightwell 已修复 400 多个此前未知的 Java 库漏洞,但没公布是哪些库。

今日重点

  1. Gradle 9.8.1:三个 high 级漏洞,GHSA 编号已公开,CVE 编号暂未分配;顺带修了 9.8.0 的三个回归。8.x 线的开源修复是 8.14.6。
  2. MCP Toolbox Java SDK 1.0:Maven 坐标 com.google.cloud.mcp:mcp-toolbox-sdk-java:1.0.0;1.0.0 changelog 含一项 BREAKING CHANGE,从 0.2 升级要留意。
  3. Lightwell:IBM 与 Red Hat 称修了 400 多个此前未知的 Java 库漏洞,Clearinghouse 转 GA,属于年度订阅服务。

构建工具

Gradle 9.8.1:三个高危漏洞,两个出在 daemon 通信上

Gradle 9.8.1 的 GitHub release 发布于北京时间 10 月 8 日 05:46(UTC 10 月 7 日 21:46),官方说法是 9.8.0 的补丁版,建议用 9.8.1 替代 9.8.0。三份安全公告都标为 high:

  • GHSA-mvvg-497x-hmj8:worker 到 daemon 的回环 TCP 通道不认证对端,消息可回退到 Java 序列化,能被诱导反序列化恶意对象,导致 daemon 内代码执行或拒绝服务。攻击者要在 worker 启动的短窗口里抢先连上。CVSS 4.0 评分 7.3。
  • GHSA-xwqc-3h47-hg64:client 到 daemon 的通道先反序列化消息,再校验 token。daemon 只要在运行就可能被利用,不需要正在构建。CVSS 4.0 评分 8.6。
  • GHSA-j5m7-59rp-24f5:仓库出现 SSLException、SSLHandshakeException 这类错误时没被禁用,Gradle 会继续去下一个仓库找依赖。攻击者若能干扰前一个仓库、又控制了后面的仓库,就可能塞进恶意构件。CVSS 4.0 评分 8.6。

前两个公告都写明无法从远程网络利用,风险最高的是多人共用的构建机和共享 CI 主机。官方给的临时缓解是别在多用户机器上跑构建,CI 尽量用单租户、用完即弃的 runner。第三个漏洞如果已经启用严格的仓库内容过滤或依赖校验(dependency verification),官方称构建不受影响。

公告列出的开源修复版本是 9.8.1 和 8.14.6;9.7.2、9.6.2 等其他版本线的修复只通过付费的 Gradle Security Subscription 提供。三份公告目前都没有 CVE 编号(页面写 No known CVE)。8.14.6 的发布说明日期为 10 月 8 日,services.gradle.org 已能下载,仍在 8.x 的项目可以直接升到这一版。

9.8.1 另修了三个 9.8.0 的问题:Debian / Ubuntu 打包系统上又报工具链无效(#39358);自定义 LogManager 安装的 java.util.logging 根 handler 被移除,Quarkus 测试的日志捕获因此失效(#39359);一处依赖解析回归(#39365)。

官方升级命令:

./gradlew :wrapper --gradle-version=9.8.1 && ./gradlew :wrapper

9.8.0 的 Java 27 与 Maven mirror 复用等新功能,见站内旧文 Gradle 9.8.0:升级 Java 27 工具链与复用 Maven Mirror。

来源:https://github.com/gradle/gradle/releases/tag/v9.8.1 (北京时间 2026-10-08 05:46)
参考:https://docs.gradle.org/9.8.1/release-notes.html 、https://docs.gradle.org/8.14.6/release-notes.html 、https://github.com/gradle/gradle/security/advisories (三份公告均为北京时间 2026-10-08 05:51 至 05:52 发布)

AI 与 Java

MCP Toolbox Java SDK 1.0:传输层和认证都能换

Google Cloud 博客 10 月 6 日宣布,MCP Toolbox for Databases 的 Java SDK 到了 1.0,官方定位是稳定、可上生产。不过 GitHub 的 1.0.0 changelog 把「从暴露的工具定义中移除已绑定参数」标成了 BREAKING CHANGE,从 0.2 升级不能当成无缝替换。Maven 坐标:

<dependency>
  <groupId>com.google.cloud.mcp</groupId>
  <artifactId>mcp-toolbox-sdk-java</artifactId>
  <version>1.0.0</version>
</dependency>

相比 v0.2,博文列了这些变化。新增传输层抽象和 HttpMcpTransport,协议逻辑和底层 HTTP 客户端分开,换实现或调连接池更方便。认证拆到 CredentialsProvider 和 AuthMethods,每次请求异步取凭据,内置 Google ADC 的 OIDC,其他来源实现一个方法的接口即可。工具参数支持默认值。服务端已绑定的参数(例如 tenant_id)会从暴露给模型的工具定义里去掉,模型改不了它;依赖工具定义里仍能看到绑定参数的代码,就要跟着改。另外有 MCP 版本协商和会话跟踪,凭据要走明文 HTTP 时会在运行时告警,还能给所有请求统一加自定义 header。

1.0.0 构件在 9 月 9 日就已上了 Maven Central,博文是正式宣布。

来源:https://cloud.google.com/blog/topics/developers-practitioners/announcing-mcp-toolbox-java-sdk-v10-agentic-data-access-for-the-enterprise/ (2026-10-06)
参考:https://github.com/googleapis/mcp-toolbox-sdk-java/releases/tag/v1.0.0 (北京时间 2026-09-09 22:14)

安全

Lightwell 称修了 400 多个 Java 库漏洞,但没点名是哪些库

IBM 与 Red Hat 在 10 月 6 日发布联合新闻稿,称 Lightwell 已在广泛使用的 Java 库中发现并修复 400 多个此前未知的漏洞,并做了向后移植。新闻稿没有列出涉及哪些库,也没给 CVE 编号或严重程度分布,单凭这份公告没法判断自己的依赖是否受影响。按新闻稿说法,适用的修复会按负责任披露流程回馈上游项目,同时为 Clearinghouse 参与方保留禁运期保护。

同一天,Lightwell Clearinghouse 宣布 GA,客户可以把指定的开源依赖或漏洞提交给 IBM 和 Red Hat,优先审查、修复,并拿到适用于旧版本的补丁。Red Hat 的 Lightwell 页面写得很清楚:Lightwell 是年度订阅,分 Lightwell Network 和 Lightwell Clearinghouse 两条路径;Clearinghouse 是面向「合格组织」的选择性、更高接触度服务,是否适用要与 Red Hat 一起评估。它不是免费服务,对大多数 Java 团队来说,等上游发版再升级仍是主要路径。

来源:https://newsroom.ibm.com/2026-10-06-ibm-and-red-hat-remediate-more-than-400-previously-unknown-open-source-vulnerabilities
参考:https://www.redhat.com/en/about/press-releases/ibm-and-red-hat-remediate-more-400-previously-unknown-open-source-vulnerabilities 、https://www.redhat.com/en/lightwell

— 感谢阅读 —

一起交流

分享你的思考,让讨论更进一步。