1.15. RHBA-2023:4974 - Red Hat Quay 3.9.1 リリース
発行日: 2023 年 9 月 5 日
Red Hat Quay リリース 3.9.1 が Clair 4.7.1 で利用できるようになりました。この更新に含まれるバグ修正は、RHBA-2023:4974 アドバイザリーにリストされています。
1.15.1. バグ修正 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- PROJQUAY-5581。ユーザーアカウントの名前空間の合計クォータ消費量を UI に表示する必要がある
- PROJQUAY-5691。CVE-2023-33733 python-reportlab: 巧妙に細工された PDF ファイルの提供によるリモートコード実行 [quay-3.9]
- PROJQUAY-5702。CVE-2023-36464 quay-registry-container: pypdf: コメントの後に文字が続かない場合、無限ループが発生する可能性がある [quay-3]
- PROJQUAY-5874。CVE-2021-33194 依存関係 usr/local/bin/pushgateway (gobinary) の脆弱性
- PROJQUAY-5925。quayregistry-quay-config-editor Pod ログにquotatotalworker エラーが大量に記録される
- PROJQUAY-5914。ロボットアカウントタブでリポジトリー設定を一括更新する
- PROJQUAY-5967。Redhat ACS によって報告された Quay 3.9.1 イメージの重大な脆弱性