8.21.4. RHSA-2024:4522 - 2024 年 7 月 12 日
8.21.4.1. General 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
在这个版本中,解决了以下 CVE:
CVE-2024-340 64- Jinja 接受包含非属性字符的密钥。
-
软件包已更新:
automation-controller: jinja2。
-
软件包已更新:
CVE-2024-2810 2- malicious JWE 令牌可能会导致拒绝服务。
-
软件包已更新:
automation-controller: jwcrypto.
-
软件包已更新:
CVE-2024-35195 - 对同一主机的多个请求会忽略证书验证。
-
软件包已更新:
automation-controller:请求.
-
软件包已更新: