8.21.3. RHSA-2024:6428 - 2024 年 9 月 5 日
8.21.3.1. General 复制链接链接已复制到粘贴板!
- 在检查或应用更新时,gunicorn python 软件包将不再是过时的(AAP-28364)。
在这个版本中,解决了以下 CVE:
CVE-2024-42005 -
QuerySet.values ()和values_list ()中的潜在的 SQL 注入。-
软件包已更新:
automation-controller: Django,python3-django, 和python39-django.
-
软件包已更新:
CVE-2024-419 91- 潜在的拒绝
django.utils.html.urlize ()和AdminURLFieldWidget中的服务漏洞。-
软件包已更新:
automation-controller: Django,python3-django, 和python39-django.
-
软件包已更新:
CVE-2024-41990 - 在
django.utils.html.urlize ()中潜在的拒绝服务漏洞。-
软件包已更新:
automation-controller: Django,python3-django, 和python39-django.
-
软件包已更新:
CVE-2024-3 3663- 算法与 OpenSSH ECDSA 密钥和其他密钥格式混淆。
-
软件包已更新:
automation-controller: python-jose。
-
软件包已更新:
CVE-2024-3287 9- incorrect processing of case sensitivity in
social-auth-app-django.-
软件包已更新:
automation-controller: python-social-auth。
-
软件包已更新:
CVE-2024-6840 - 通过使用容器组通过作业执行来访问 Kubernetes API 服务器。
-
软件包已更新:
automation-controller。
-
软件包已更新:
CVE-2024-41989 - memory exhaustion in
django.utils.numberformat.floatformat ().-
软件包已更新:
python3-django和python39-django。
-
软件包已更新:
CVE-2024-39614 - 在
django.utils.translation.get_supported_language_variant ()中拒绝服务。-
软件包已更新:
python3-django和python39-django。
-
软件包已更新:
CVE-2024-39330 - Potential directory-traversal in
django.core.files.storage.Storage.save ().-
软件包已更新:
python3-django和python39-django。
-
软件包已更新:
CVE-2024-3932 9- Username 通过对具有不可用密码的用户的时间差异来枚举。
-
软件包已更新:
python3-django和python39-django。
-
软件包已更新:
CVE-2024-38875 - 在
django.utils.html.urlize ()中拒绝服务。-
软件包已更新:
python3-django和python39-django。
-
软件包已更新:
CVE-2024-7246 - 客户端与 HTTP/2 代理通信,可以在代理和后端之间对 HPACK 表进行 poison。
-
软件包已更新:
python3-grpcio和python39-grpcio。
-
软件包已更新:
通过精心设计的 .zip 文件,CVE-2024-5569 - denial of service (infinite loop)。
-
软件包已更新:
python3-zipp和python39-zipp。
-
软件包已更新: