8.21.3. RHSA-2024:6428 - 2024 年 9 月 5 日


RHSA-2024:6428

8.21.3.1. General

  • 在检查或应用更新时,gunicorn python 软件包将不再是过时的(AAP-28364)。

在这个版本中,解决了以下 CVE:

  • CVE-2024-42005 - QuerySet.values ()values_list () 中的潜在的 SQL 注入。

    • 软件包已更新: automation-controller: Django,python3-django, 和 python39-django.
  • CVE-2024-419 91- 潜在的拒绝 django.utils.html.urlize ()AdminURLFieldWidget 中的服务漏洞。

    • 软件包已更新: automation-controller: Django,python3-django, 和 python39-django.
  • CVE-2024-41990 - 在 django.utils.html.urlize () 中潜在的拒绝服务漏洞。

    • 软件包已更新: automation-controller: Django,python3-django, 和 python39-django.
  • CVE-2024-3 3663- 算法与 OpenSSH ECDSA 密钥和其他密钥格式混淆。

    • 软件包已更新: automation-controller: python-jose
  • CVE-2024-3287 9- incorrect processing of case sensitivity in social-auth-app-django.

    • 软件包已更新: automation-controller: python-social-auth
  • CVE-2024-6840 - 通过使用容器组通过作业执行来访问 Kubernetes API 服务器。

    • 软件包已更新: automation-controller
  • CVE-2024-41989 - memory exhaustion in django.utils.numberformat.floatformat ().

    • 软件包已更新: python3-djangopython39-django
  • CVE-2024-39614 - 在 django.utils.translation.get_supported_language_variant () 中拒绝服务。

    • 软件包已更新: python3-djangopython39-django
  • CVE-2024-39330 - Potential directory-traversal in django.core.files.storage.Storage.save ().

    • 软件包已更新: python3-djangopython39-django
  • CVE-2024-3932 9- Username 通过对具有不可用密码的用户的时间差异来枚举。

    • 软件包已更新: python3-djangopython39-django
  • CVE-2024-38875 - 在 django.utils.html.urlize () 中拒绝服务。

    • 软件包已更新: python3-djangopython39-django
  • CVE-2024-7246 - 客户端与 HTTP/2 代理通信,可以在代理和后端之间对 HPACK 表进行 poison。

    • 软件包已更新: python3-grpciopython39-grpcio
  • 通过精心设计的 .zip 文件,CVE-2024-5569 - denial of service (infinite loop)。

    • 软件包已更新: python3-zipppython39-zipp
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部