8.18.2. 程序错误修复


8.18.2.1. CVE

在这个版本中,解决了以下 CVE:

  • CVE-2024-56326 python3x-jinja2: Jinja 通过间接引用格式方法进行沙盒中断。(AAP-38851)
  • CVE-2024-11407 ansible-lightspeed-container: Denial-of-Service through gRPC-C++. (AAP-38785)中的数据崩溃
  • CVE-2024-56374 ansible-lightspeed-container: Potential denial-of-service vulnerability in IPv6 validation. (AAP-38784)
  • CVE-2024-56201 python3x-jinja2: Jinja 通过恶意文件名进行沙盒分解。(AAP-38332)
  • CVE-2024-56201 python3x-jinja2: Jinja 通过恶意文件名有一个沙盒分解。(AAP-38328)
  • 链接;CVE-2024-56201 ansible-lightspeed-container: Jinja 通过恶意文件名有一个沙盒分解。(AAP-38078)
  • CVE-2024-56326 ansible-lightspeed-container: Jinja 通过间接引用格式方法进行沙盒中断。(AAP-38055)
  • CVE-2024-52304 ansible-lightspeed-container:aiohttp 容易受到请求 smuggling 的影响,因为块扩展不正确。(AAP-37995)
  • CVE-2024-53908 自动化控制器 :在 Oracle 上的 HasKey (lhs, rhs)中的 Potential SQL 注入
  • CVE-2024-56201 自动化控制器 : Jinja 通过恶意文件名中断沙盒。(AAP-38080)
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部