8.4. Ansible Automation Platform 补丁发行版本 2026 年 1 月 28 日
此 Ansible Automation Platform 发行版本中实现了以下功能增强和程序错误修复。
| 发布日期 | 组件版本 |
|---|---|
| 2026 年 1 月 28 日 |
|
此 Ansible Automation Platform 发行版本中实现了以下功能增强和程序错误修复。
本发行版本中的 CSV 版本:
- Namespace-scoped Bundle: aap-operator.v2.4.0-0.1768592178
- Cluster-scoped Bundle: aap-operator.v2.4.0-0.1768599045
8.4.1. CVE 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
在这个版本中,解决了以下 CVE:
-
CVE-2025-66471
Automation-controller:urllib3Streaming API 会错误地处理高度压缩的数据。(AAP-62007) -
CVE-2025-66471
ansible-automation-platform-24/lightspeed-rhel8:urllib3Streaming API 错误地处理高度压缩的数据。(AAP-62004) -
CVE-2025-69223
automation-controller: AIOHTTP 的 HTTP Parserauto_decompress功能容易受到 zip bomb. (AAP-61853)的影响。 -
CVE-2025-69223
ansible-automation-platform-24/controller-rhel8: AIOHTTP 的 HTTP Parserauto_decompress功能容易受到 zip bomb. (AAP-61840) -
CVE-2025-64460
automation-controller:Django: XML Deserializer 中的复杂性会导致拒绝服务。(AAP-60953) -
CVE-2025-61729
receptor: 在crypto/x509中打印主机证书验证错误字符串时的资源消耗。