第 10 章 补丁版本


Ansible Automation Platform 2.5 的安全更新、程序错误修正、功能增强将会以异步勘误的形式发布。所有 Ansible Automation Platform 勘误都包括在 Download Red Hat Ansible Automation Platform 页面中。

作为红帽客户门户网站用户,您可以在 Red Hat Subscription Management (RHSM)的帐户设置中启用勘误通知。当勘误通知被启用后,每当您注册的系统相关的勘误发行时,您会收到电子邮件通知。

注意

红帽客户门户网站用户帐户必须注册并消耗 Ansible Automation Platform 权利,以便生成 Ansible Automation Platform 勘误通知电子邮件。

发行说明的补丁版本部分会随着时间的推移更新,以提供针对 Ansible Automation Platform 2.5 的补丁版本的功能增强和程序错误修复。

此发行版本包括以下组件和版本:

Expand
发布日期组件版本

2025 年 12 月 10 日

  • 自动化控制器 4.6.23
  • Automation hub 4.10.10
  • event-Driven Ansible 1.1.14
  • 基于容器的安装程序 Ansible Automation Platform (bundle) 2.5-21
  • 基于容器的安装程序 Ansible Automation Platform (在线)2.5-21
  • receptor 1.6.2
  • 基于 RPM 的安装程序 Ansible Automation Platform (bundle) 2.5-20
  • 基于 RPM 的安装程序 Ansible Automation Platform (在线)2.5-20

本发行版本中的 CSV 版本:

  • 命名空间范围的 Bundle: aap-operator.v2.5.0-0.1764945388
  • 集群范围的 Bundle: aap-operator.v2.5.0-0.1764945371

10.1.1. General

  • RPM 安装程序的 Red Hat Enterprise Linux 最低版本更新至 8.10 和 9.4 (AAP-56386)
  • Containerized 安装程序的 Red Hat Enterprise Linux 最低版本更新至 9.4 (AAP-56386)
  • nginx 更新至 1.24. (AAP-56205)

10.1.2. CVE

在这个版本中,解决了以下 CVE:

  • CVE-2025-58754 automation-gateway :因为缺少数据大小检查 DoS。(AAP-53717)
  • CVE-2025-9909 1:网关中的 Improper 路径验证允许凭证交换。(AAP-53585)
  • CVE-2025-9908 事件驱动的-ansible :Ansible Automation Platform Event-Driven Ansible 事件流中的敏感内部标头泄漏。(AAP-53583)
  • CVE-2025-9907 事件驱动的规则 :事件流测试模式在 Ansible Automation Platform Event-Driven Ansible 中公开敏感标头。(AAP-53581)
  • CVE-2025-59530 receptor:quic-go 崩溃,因为备份 HANDSHAKE_DONE 帧。(AAP-58581)
  • CVE-2025-64459 ansible-automation-platform-25/gateway-rhel9: Django SQL 注入. (AAP-59195)
  • CVE-2025-64459 自动化-controller: Django SQL 注入. (AAP-58081)
  • CVE-2025-64459 ansible-automation-platform-25/lightspeed-rhel8: Django SQL 注入. (AAP-58068)
  • CVE-2025-62727 ansible-automation-platform-25/lightspeed-chatbot-rhel8: Starlette DoS via range header merging. (AAP-56986)
  • CVE-2025-62707 ansible-chatbot-service:pypdf 在读取 DCT 内联镜像时受到可能的无限循环的影响,但没有 EOF 标记。(AAP-56627)
  • CVE-2025-62707 ansible-automation-platform-25/lightspeed-chatbot-rhel8:pypdf 在读取 DCT 内联镜像时受到可能的无限循环的影响。(AAP-56617)

10.1.3. Ansible Automation Platform

10.1.3.1. 程序错误修复

  • 修复了用户可以在创建作业模板时输入 playbook 名称的问题,以支持在带有分支覆盖的项目分支中存在的 playbook。(AAP-52566)
  • 使用 和 条件具有多个属性的修复。在以前的版本中,身份验证映射会跳过缺少的属性,只有在满足所有属性且满足条件时,才会应用映射。(AAP-53523)
  • 修复了在具有多个控制器 Web pod 的负载均衡环境中运行时,订阅权利窗口再次显示的问题。(AAP-51618)
  • 修复了在删除关联的项目后作业模板无法保持可编辑的问题。(AAP-58474)

10.1.4. Ansible Automation Platform Operator

10.1.4.1. 程序错误修复

  • 修复了对象存储 secret 没有包含在自动化中心备份中的问题。(AAP-59611)
  • 修复了在 Ansible Automation Platform 2.6 中使用 AnsibleWorkflow CR 时的故障条件。(AAP-59107)

10.1.5. 自动化控制器

10.1.5.1. 功能

  • 更新了控制器中 receptorctl 的固定版本。这个解决可能导致 JSON 无法从 worker 流解析行的边缘情况。(AAP-58415)

错误消息

Error: Expecting value: line 1 column 1 (char 0) Line with invalid JSON data: b
Copy to Clipboard Toggle word wrap

10.1.5.2. 程序错误修复

  • 修复了系统在不支持的架构上显示提醒的问题,从而导致混淆。(AAP-56221)
  • 修复了在默认情况下未安装 Python 3.9 的 fapolicyd 启用的系统上作业失败的问题。将 automation-controller-fapolicyd 从 Python 3.9 更新至 Python 3.11 以解决此问题。(AAP-58479)
  • 修复了在长时间运行的作业组件(API)中存在 Redis 有问题的管道错误的问题。(AAP-59727)
  • 修复了 GitHub 应用程序安装访问令牌查找,它不接受 Iv2 客户端 ID。(AAP-58882)
  • 修复了项目更新和项目删除失败且没有输出的问题。(AAP-58532)

10.1.6. Automation hub

10.1.6.1. 程序错误修复

  • 修复了 Django Rest API 页面中缺少自动完成设置的问题。(AAP-59912)

10.1.7. 基于容器的 Ansible Automation Platform

10.1.7.1. 程序错误修复

  • 修复了在使用 eda_extra_settings 变量时,Event-Driven Ansible 设置文件中来自 Event-Driven Ansible 设置文件的 EVENT_STREAM_MTLS_BASE_URL 的问题。(AAP-57587)
  • 修复了 Podman 5.6 与自动化控制器容器配置的兼容性。(AAP-58546)

10.1.8. 基于 RPM 的 Ansible Automation Platform

10.1.8.1. 程序错误修复

  • 修复了在清单中没有自动化中心节点时安装程序在上传过程中失败的问题。(AAP-57122)

10.1.9. Event-Driven Ansible

10.1.9.1. 功能

  • 为 mTLS 事件流添加了凭证类型。(AAP-55786)

10.1.9.2. 程序错误修复

  • 修复了在不支持的构架中安装软件包导致中断的问题。(AAP-56184)
  • 修复了 redis_tls 不支持布尔值的问题,如 yes/no. (AAP-52828)

10.1.10. Receptor

10.1.10.1. 功能

  • 解决可能导致 JSON 无法从 worker 流解析行的边缘情况。另外,还会引发 go 依赖项的版本和其他次要功能更改。(AAP-57253)
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat