8.13. Ansible Automation Platform 补丁版本 2025 年 1 月 29 日


此 Ansible Automation Platform 发行版本中实现了以下功能增强和程序错误修复。

Expand
发行日期组件版本

2025 年 1 月 29 日

  • 自动化控制器 4.5.17
  • Automation hub 4.9.2
  • 事件-Driven Ansible 控制器 1.0.7
  • receptor 1.5.1
  • Ansible Automation Platform-collection 安装程序(online) 2.4-9
  • Ansible Automation Platform-collection 安装程序(离线)2.4-9
  • Red Hat Ansible Lightspeed 2.4.250121

本发行版本中的 CSV 版本:

  • 命名空间范围的 Bundle: aap-operator.v2.4.0-0.1737661496
  • 集群范围的 Bundle: aap-operator.v2.4.0-0.1737662040

8.13.1. 功能增强

8.13.1.1. General

  • ansible.controller 集合已更新至 4.5.17。(AAP-39099)

8.13.2. 程序错误修复

8.13.2.1. CVE

在这个版本中,解决了以下 CVE:

  • CVE-2024-56326 python3x-jinja2: Jinja 通过间接引用格式方法进行沙盒中断。(AAP-38851)
  • CVE-2024-11407 ansible-lightspeed-container: Denial-of-Service through gRPC-C++. (AAP-38785)中的数据崩溃
  • CVE-2024-56374 ansible-lightspeed-container: Potential denial-of-service vulnerability in IPv6 validation. (AAP-38784)
  • CVE-2024-56201 python3x-jinja2: Jinja 通过恶意文件名进行沙盒分解。(AAP-38332)
  • CVE-2024-56201 python3x-jinja2: Jinja 通过恶意文件名有一个沙盒分解。(AAP-38328)
  • 链接;CVE-2024-56201 ansible-lightspeed-container: Jinja 通过恶意文件名有一个沙盒分解。(AAP-38078)
  • CVE-2024-56326 ansible-lightspeed-container: Jinja 通过间接引用格式方法进行沙盒中断。(AAP-38055)
  • CVE-2024-52304 ansible-lightspeed-container:aiohttp 容易受到请求 smuggling 的影响,因为块扩展不正确。(AAP-37995)
  • CVE-2024-53908 自动化控制器 :在 Oracle 上的 HasKey (lhs, rhs)中的 Potential SQL 注入
  • CVE-2024-56201 自动化控制器 : Jinja 通过恶意文件名中断沙盒。(AAP-38080)

8.13.2.2. 自动化控制器

  • 修复了 host_metric_summary_monthly 任务中的回溯导致类型比较错误的问题。(AAP-37486)
  • 修复了源清单的顺序不会被集合 ansible.controller. (AAP-38511)的问题

8.13.2.3. 基于 RPM 的 Ansible Automation Platform

  • 修复了在没有其他上下文的情况下设置 *pg_host= 会导致控制器中的 settings.py 的空 HOST 部分。(AAP-38030)
  • 修复了当 automationhub_pg_port=". (AAP-18484)时 Automation hub 备份会失败的问题
  • 修复了提供数据库安装将中断 postgres 的安装的问题。(AAP-31260)
  • 修复了如果由 -p 参数指定的目录不可写入,则 setup.sh -p <path_to_log_dir &gt; 无法正常工作的问题。现在,如果提供的日志路径没有写入权限,设置脚本会发出警告。(AAP-18204)
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部