关键信息 漏洞概述 类型/严重性: 安全公告 - 重要 主题: Red Hat Ansible Automation Platform 2.1 的安全更新,修复了多个漏洞。 描述 CVE编号: CVE-2022-2295, CVE-2022-4673, CVE-2022-4674, CVE-2022-4675 影响: 这些漏洞可能允许攻击者通过各种方式(如命令注入、权限提升等)对系统进行未授权访问和操作。 修复措施: 提供了针对受影响产品的补丁和更新。 影响的产品 Red Hat Ansible Automation Platform 2.1 及其相关组件。 解决方案 补丁版本: - ansible-core: 2.12.8-1.el8_6.ansel - ansible-runner: 2.0.2-1.el8_6.ansel - ansible-runner-http: 0.2.0-1.el8_6.ansel - ansible-runner-service: 0.2.0-1.el8_6.ansel - ansible-runner-systemd: 0.2.0-1.el8_6.ansel - ansible-runner-worker: 0.2.0-1.el8_6.ansel - ansible-runner-worker-container: 0.2.0-1.el8_6.ansel - ansible-runner-worker-image: 0.2.0-1.el8_6.ansel - ansible-runner-worker-kubernetes: 0.2.0-1.el8_6.ansel - ansible-runner-worker-openshift: 0.2.0-1.el8_6.ansel - ansible-runner-worker-rhel8: 0.2.0-1.el8_6.ansel - ansible-runner-worker-rhel8-container: 0.2.0-1.el8_6.ansel - ansible-runner-worker-rhel8-image: 0.2.0-1.el8_6.ansel - ansible-runner-worker-rhel8-kubernetes: 0.2.0-1.el8_6.ansel - ansible-runner-worker-rhel8-openshift: 0.2.0-1.el8_6.ansel 参考链接 Red Hat Security Advisory CVE-2022-2295 CVE-2022-4673 CVE-2022-4674 CVE-2022-4675