1.25. Red Hat OpenShift GitOps 1.5.3 릴리스 노트
Red Hat OpenShift GitOps 1.5.3은 OpenShift Container Platform 4.8, 4.9, 4.10 및 4.11에서 사용할 수 있습니다.
1.25.1. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서 다음 문제가 해결되었습니다.
- 이번 업데이트 이전에는 Argo CD v1.0.0 이상의 패치되지 않은 모든 버전이 사이트 간 스크립팅 버그에 취약했습니다. 결과적으로 권한이 없는 사용자가 UI에 JavaScript 링크를 삽입할 수 있습니다. 이제 이 문제가 해결되었습니다. CVE-2022-31035
- 이번 업데이트 이전에는 Argo CD CLI 또는 UI에서 SSO 로그인이 시작될 때 Argo CD v0.11.0 이상의 모든 버전이 여러 공격에 취약했습니다. 이제 이 문제가 해결되었습니다. CVE-2022-31034
- 이번 업데이트 이전에는 Argo CD v0.7 이상의 패치되지 않은 모든 버전이 메모리 사용량 버그에 취약했습니다. 결과적으로 권한이 없는 사용자가 Argo CD의 repo-server를 충돌할 수 있었습니다. 이제 이 문제가 해결되었습니다. CVE-2022-31016
- 이번 업데이트 이전에는 Argo CD v1.3.0 이상의 패치되지 않은 모든 버전이 symlink-following 버그에 취약했습니다. 결과적으로 리포지토리 쓰기 액세스 권한이 있는 권한이 없는 사용자가 Argo CD의 repo-server에서 중요한 YAML 파일을 누출할 수 있었습니다. 이제 이 문제가 해결되었습니다. CVE-2022-31036