8.18.2. 程序错误修复
8.18.2.1. CVE 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
在这个版本中,解决了以下 CVE:
-
CVE-2024-56326
python3x-jinja2: Jinja 通过间接引用格式方法进行沙盒中断。(AAP-38851) -
CVE-2024-11407
ansible-lightspeed-container: Denial-of-Service throughgRPC-C++. (AAP-38785)中的数据崩溃 -
CVE-2024-56374
ansible-lightspeed-container: Potential denial-of-service vulnerability in IPv6 validation. (AAP-38784) -
CVE-2024-56201
python3x-jinja2: Jinja 通过恶意文件名进行沙盒分解。(AAP-38332) -
CVE-2024-56201
python3x-jinja2: Jinja 通过恶意文件名有一个沙盒分解。(AAP-38328) -
链接;CVE-2024-56201
ansible-lightspeed-container: Jinja 通过恶意文件名有一个沙盒分解。(AAP-38078) -
CVE-2024-56326
ansible-lightspeed-container: Jinja 通过间接引用格式方法进行沙盒中断。(AAP-38055) -
CVE-2024-52304
ansible-lightspeed-container:aiohttp容易受到请求 smuggling 的影响,因为块扩展不正确。(AAP-37995) -
CVE-2024-53908
自动化控制器:在 Oracle 上的 HasKey (lhs, rhs)中的 Potential SQL 注入 -
CVE-2024-56201
自动化控制器: Jinja 通过恶意文件名中断沙盒。(AAP-38080)