8.13. Ansible Automation Platform 补丁版本 2025 年 1 月 29 日
此 Ansible Automation Platform 发行版本中实现了以下功能增强和程序错误修复。
| 发行日期 | 组件版本 |
|---|---|
| 2025 年 1 月 29 日 |
|
本发行版本中的 CSV 版本:
- 命名空间范围的 Bundle: aap-operator.v2.4.0-0.1737661496
- 集群范围的 Bundle: aap-operator.v2.4.0-0.1737662040
8.13.1. 功能增强 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
8.13.1.1. General 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
ansible.controller集合已更新至 4.5.17。(AAP-39099)
8.13.2. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
8.13.2.1. CVE 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
在这个版本中,解决了以下 CVE:
-
CVE-2024-56326
python3x-jinja2: Jinja 通过间接引用格式方法进行沙盒中断。(AAP-38851) -
CVE-2024-11407
ansible-lightspeed-container: Denial-of-Service throughgRPC-C++. (AAP-38785)中的数据崩溃 -
CVE-2024-56374
ansible-lightspeed-container: Potential denial-of-service vulnerability in IPv6 validation. (AAP-38784) -
CVE-2024-56201
python3x-jinja2: Jinja 通过恶意文件名进行沙盒分解。(AAP-38332) -
CVE-2024-56201
python3x-jinja2: Jinja 通过恶意文件名有一个沙盒分解。(AAP-38328) -
链接;CVE-2024-56201
ansible-lightspeed-container: Jinja 通过恶意文件名有一个沙盒分解。(AAP-38078) -
CVE-2024-56326
ansible-lightspeed-container: Jinja 通过间接引用格式方法进行沙盒中断。(AAP-38055) -
CVE-2024-52304
ansible-lightspeed-container:aiohttp容易受到请求 smuggling 的影响,因为块扩展不正确。(AAP-37995) -
CVE-2024-53908
自动化控制器:在 Oracle 上的 HasKey (lhs, rhs)中的 Potential SQL 注入 -
CVE-2024-56201
自动化控制器: Jinja 通过恶意文件名中断沙盒。(AAP-38080)
8.13.2.2. 自动化控制器 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
修复了
host_metric_summary_monthly任务中的回溯导致类型比较错误的问题。(AAP-37486) -
修复了源清单的顺序不会被集合
ansible.controller. (AAP-38511)的问题
8.13.2.3. 基于 RPM 的 Ansible Automation Platform 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
修复了在没有其他上下文的情况下设置
*pg_host=会导致控制器中的settings.py的空 HOST 部分。(AAP-38030) -
修复了当
automationhub_pg_port=". (AAP-18484)时 Automation hub 备份会失败的问题 - 修复了提供数据库安装将中断 postgres 的安装的问题。(AAP-31260)
-
修复了如果由
-p 参数指定的目录不可写入,则 setup.sh -p <path_to_log_dir> 无法正常工作的问题。现在,如果提供的日志路径没有写入权限,设置脚本会发出警告。(AAP-18204)