8.21.5. RHSA-2024:3781 - 安全公告 - 2024 年 6 月 10 日
8.21.5.1. General 复制链接链接已复制到粘贴板!
-
将
automation-controller-cli软件包添加到ansible-developerRPM 存储库(AAP-23368)中。
在这个版本中,解决了以下 CVE:
CVE-2023-45288 - 无限数量的 CONTINUATION 帧会导致拒绝服务(DoS)。
-
软件包已更新:
receptor: golang: net/http, x/net/http2.
-
软件包已更新:
CVE-2023-45290 - memory exhaustion in
Request.ParseMultipartForm.-
软件包已更新:
receptor: golang: net/http.
-
软件包已更新:
CVE-2023-49083 - 加载 PKCS7 证书时 null-pointer dereference。
-
软件包已更新:
python3-cryptography和python39-cryptography.
-
软件包已更新:
CVE-2023-50447 - 使用 environment 参数执行任意代码。
-
软件包已更新:
python3-pillow和python39-pillow.
-
软件包已更新:
CVE-2024-1135 - HTTP 请求交换,因为未验证 Transfer-Encoding 标头。
-
软件包已更新:
python3-gunicorn和python39-gunicorn。
-
软件包已更新:
CVE-2024-21503- 正则表达式拒绝
字符串.py文件中的lines_with_leading_tabs_expanded () 函数的 lines_with_tabs_expanded() 函数。-
软件包已更新:
python3-black和python39-black.
-
软件包已更新:
CVE-2024-24783 - 验证带有未知公钥算法的证书上的 panics。
-
软件包已更新:
receptor: golang: crypto/x509.
-
软件包已更新:
当使用不匹配的证书和私钥以及
hmac_hash覆盖调用时,CVE-2024-26130 - NULL pointer dereference withpkcs12.serialize_key_and_certificates。-
软件包已更新:
python3-cryptography和python39-cryptography.
-
软件包已更新:
CVE-2024-27306 - 在用于静态文件处理的索引页面上的跨站点脚本(XSS)
-
软件包已更新:
python3-aiohttp和python39-aiohttp。
-
软件包已更新:
CVE-2024-27351-
django.utils.text.Truncator.words ()中的潜在的 ReDoS .-
软件包已更新:
automation-controller: Django.
-
软件包已更新:
CVE-2024-28219- 缓冲区溢出
_imagingcms.c.-
软件包已更新:
python3-pillow和python39-pillow.
-
软件包已更新:
CVE-2024-28849 - 可能的凭证泄漏。
-
软件包已更新:
python3-galaxy-ng: follow-redirects,python39-galaxy-ng: follow-redirects, 和automation-hub: follow-redirects.
-
软件包已更新:
CVE-2024-30251 - 当尝试解析不正确的 POST 请求时,DoS。
-
软件包已更新:
python3-aiohttp,python39-aiohttp, 和automation-controller: aiohttp.
-
软件包已更新:
CVE-2024-3287 9- incorrect processing of case sensitivity in
social-auth-app-django.-
软件包已更新:
python3-social-auth-app-django和python39-social-auth-app-django。
-
软件包已更新:
CVE-2024-340 64-
xmlattr过滤器接受包含非属性字符的密钥。-
软件包已更新:
python3-jinja2和python39-jinja2。
-
软件包已更新:
CVE-2024-35195 - 对同一主机的额外请求忽略证书验证。
-
软件包已更新:
python3-requests和python39-requests.
-
软件包已更新:
CVE-2024-3651 - 通过对
idna.encode ()的特殊设计的输入来利用资源消耗的潜在 DoS。-
软件包已更新:
python3-idna和python39-idna。
-
软件包已更新:
CVE-2024-3772 - ReDoS 带有精心设计的电子邮件字符串。
-
软件包已更新:
python3-pydantic,python39-pydantic, 和automation-controller: python-pydantic.
-
软件包已更新:
CVE-2024-4340 - 解析大量嵌套列表会导致 DoS。
-
软件包已更新:
python3-sqlparse和python39-sqlparse。
-
软件包已更新:
当使用
pip安装时,CVE-2023 -5752- Mercurial 配置注入存储库修订中的 配置注入。-
软件包已更新:
automation-controller: pip.
-
软件包已更新: