概要
遠端 Red Hat 主機缺少一個或多個安全性更新。
說明
遠端 Redhat Enterprise Linux 8 / 9 主機上安裝的套件受到 RHSA-2025:9986 公告中提及的多個弱點影響。
Red Hat Ansible Automation Platform 提供企業架構,用於大規模構建、部署和管理 IT 自動化。IT 管理員可針對如何將自動化套用至個別團隊,提供自上而下的準則,自動化開發人員則可繼續自由撰寫利用現有知識的工作,而不會產生額外負荷。Ansible Automation Platform 可讓組織內的使用者透過簡單、功能強大且無代理程式的語言,共用、檢查和管理自動化內容。
安全性修正:
* automation-eda-controller透過 EDA 專案中的 Git Branch 和 Refspec 插入範本 (CVE-2025-49521)
* automation-eda-controllerEDA 專案建立的 Git URL 中發生經驗證的引數插入 (CVE-2025-49520)
* automation-gateway-proxy因為在 net/http 中接受無效區塊資料而發生要求走私 (CVE-2025-22871)
* automation-gateway-proxy-openssl30因為在 net/http 中接受無效區塊資料而發生要求走私 (CVE-2025-22871)
* automation-gateway-proxy-openssl32因為在 net/http 中接受無效區塊資料而發生要求走私 (CVE-2025-22871)
*接受者因 net/http 接受無效的區塊資料而發生要求走私 (CVE-2025-22871)
如需安全性問題的詳細資料,包括影響、CVSS 分數、致謝及其他相關資訊,請參閱〈參照〉一節列出的 CVE 頁面。
包含的更新和修正:
Automation Platform
* 更新 API 錯誤訊息以便在使用者透過一個元件上的舊版驗證以 admin 使用者身分登入然後嘗試透過另一個元件登入的事件中提供更實用的協助 (AAP-47541)
* 修正一個 API 記錄可能遺漏或跨頁面重複的問題 (AAP-47504)
* 重構 V1RootView.get() 並改善反向查閱邏輯 (AAP-47366)
* 重構 process_statuses() 方法以降低其認知複雜性 (AAP-47341)
* 改善 openapi API 文件和配置的準確性 (AAP-46639)
* 將 migrate_service_data.py 中 migrate_resource() 方法的認知複雜性從 56 降低至 <=15 (AAP-45822)
* 已降低 serializers/preference.py 檔案中 process_fields() 方法的認知複雜度 (AAP-45820)
* 將 unique_fields_for_model() 方法的認知複雜度降低至 15 以下 (AAP-45819)
* 針對角色指派 API 端點上的 user_ansible_id、team_ansible_id 和 object_ansible_id 欄位啟用查詢篩選 (AAP-45443)
* 在已啟用調查且沒有「啟動時提示」欄位的情況下,系統會針對 Worlflow 視覺化工具工作範本或工作流程工作範本節點顯示「調查」表單 (AAP-47732)
* 修正一個造成在啟用「啟動時提示」和「調查」的情況下啟動工作流程工作範本時UI 擲回錯誤的錯誤 (AAP-47668)
* 已移除 UI 中用來隱藏「原則即程式碼」參照的 API 功能旗標。所有使用者的所有「原則」欄位都會隨時顯示 (AAP-47006)
* 修正一個導致在已啟用「啟動時提示」和「調查」的情況下啟動工作流程工作範本時UI 擲回錯誤的錯誤 (AAP-46813)
* 在清單來源表單中針對「VMware ESXi」來源類型使用者將能夠選擇「VMware vCenter」類型的認證 (AAP-46784)
* 修正在「驗證器對應」表單中為 Attriibute 觸發程序選取 [比較] 欄位時的錯誤 (AAP-46555)
* 修正一個導致在已啟用「啟動時提示」和「調查」的情況下啟動工作流程工作範本時UI 擲回錯誤的錯誤 (AAP-45834)
* 新增額外驗證來處理變數欄位中的錯誤使用者輸入因為 API 不會針對該輸入傳回錯誤 (AAP-42563)
* 修正一個導致在已啟用「啟動時提示」和「調查」的情況下啟動工作流程工作範本時UI 擲回錯誤的錯誤 (AAP-42303)
* 概覽頁面「資源計數」區段中的主機連結已修正為重新導向至「主機」頁面 (AAP-42288)
* 允許使用 role_user_assignment 模組中的 object_ansible_id 進行角色指派 (AAP-48042)
* 改善 role_user_assignment 模組中與 object_id 和 object_ansible_id 參數相關的文件和範例 (AAP-48041)
* 允許 role_user_assignment 模組中的 object_id 欄位接受項目清單 (AAP-47979)
* 修正 ansible.platform.token 模組中的一個範例工作 (AAP-47976)
* 在 ansible.platform.token 模組中指定正確的 aap_* 參數 (AAP-47975)
* 改善驗證器和驗證器映射模組的文件和範例 (AAP-45982)
* 使用測試的工作範例更新 ansible.platform.settings 模組的文件範例 (AAP-45954)
* 在 README 集合中新增區段描述如何從劇本驗證 AAP (AAP-45578)
* 確保 ansible.platform 集合中的模組接受 AAP_* 變數進行驗證 (AAP-45363)
* 修正 ansible.platform.user 未新增使用者至組織的問題 (AAP-45248)
* 允許在 check_mode 中執行 ansible.platform 集合模組 (AAP-45246)
* 在 ansible.platform.user 模組中新增遺漏的選項以允許對使用者設定 is_platform_auditor 旗標 (AAP-45244)
* automation-gateway 已更新至 2.5.20250702
* automation-gateway-proxy 已更新至 2.5.10-2
* automation-gateway-proxy-openssl30 已更新至 2.6.6-2
* automation-gateway-proxy-openssl32 已更新至 2.6.6-2
* 已將 python3.11-django-ansible-base 更新至 2.5.20250702
自動化控制器
* 修正資料庫鎖死的問題當「awx_callback_receiver_worker」和「awx_dispatcher_worker」嘗試在兩個獨立的命令中更新主機「last_job_id」和「ansible_facts」時 (AAP-46038)
* 修正可在相同組織中建立工作範本名稱重複的爭用情形 (AAP-45968)
* 修正部分認證類型在升級後未填入的錯誤。這可新增完成此作業的新移轉 (AAP-44233)
* 更新控制器以減少停滯在等候狀態的大量佇列工作數量 (AAP-44143)
* 接收器在 pod 就緒時正確處理 EOF (AAP-46484)
* receiver移除已取消內容的連線 (AAP-47996)
* 已將 automation-controller 更新至 4.6.16
* 已將 receptor 更新至 1.5.7
Automation hub
* 任何使用者皆可使用 ai 關鍵字搜尋和篩選以尋找 AI 相關集合 (AAP-43138)
* 已將 automation-hub 更新至 4.10.5
* 已將 python3.11-galaxy-importer 更新至 0.4.31
* 已將 python3.11-galaxy-ng 更新至 4.10.5
* python3.11-pulp-ansible 已更新至 0.25.1
* 已將 python3.11-pulpcore 更新至 3.49.42
事件導向的 Ansible
* 修正當規則手冊中的 gather_facts 設定為 true 時啟動懸置的問題gather_facts 僅在以 CLI 形式執行 ansible-rulebook 時可用 (AAP-47846)
* 修正在 URI 中使用 SHA 摘要的 DE 影像無法提取的錯誤 (AAP-47725)
* API REST 現已支援專案 URL 的版本 (AAP-47459)
* 新增建立或更新專案時對 URL、branch/tag/commit 和 refspec 欄位的驗證 (AAP-47227)
* 現在會在修改 url/branch/scm_refspec 時自動觸發專案重新同步 (AAP-46254)
* 背景工作啟動時在記錄中發出相關設定和版本 (AAP-40984)
* 已將 ansible-rulebook 更新至 1.1.7
* automation-eda-controller 已更新至 1.1.11
* python3.11-websockets 已更新至 15.0
容器型 Ansible Automation Platform
* 修正一個 Redis 通訊端掛載點權限的問題 (AAP-48230)
* 已修正當提供並非由內部 CA 簽署的 TLS 憑證時Receptor 網狀結構的 TLS 憑證授權單位 (CA) 憑證問題 (AAP-48065)
* 修正 log_gathering 劇本中遺漏 sos 報告命令的使用者參數 (AAP-47718)
* 驗證節點是否已設定至少 16G 的 RAM (AAP-47542)
* 修正重新導向頁面中的 jquery 版本 (AAP-47074)
* 容器化安裝程式設定已更新至 2.5-16
RPM-based Ansible Automation Platform
* 修正 redis-platform 在還原時不會重新啟動的問題 (AAP-47689)
* 現在使用新主機或新主機名稱執行安裝程式時會從閘道移除舊的服務節點 (AAP-47651)
* 修正一個在將非預設連接埠用於 AAP 管理的資料庫時還原失敗的問題 (AAP-47639)
* 修正使用非預設 umask 時部分頁面無法正確轉譯的問題 (AAP-47377)
* 修正 EDA 指令碼未在重新啟動時啟動 nginx 的問題 (AAP-46511)
* 與決策環境相關的認證現在將在還原期間使用來源清單中定義的網站資訊進行更新 (AAP-46271)
* 接收者憑證工作將不再需要切換至接收者使用者 (AAP-46189)
* 修正防火牆未開啟事件資料流連接埠的問題 (AAP-45684)
* 已將 ansible-automation-platform-installer 和安裝程式設定更新至 2.5-15
其他變更:
* 已將 ansible-creator 更新至 25.5.0
* 已將 ansible-dev-environment 更新至 25.5.0
* 已將 ansible-dev-tools 更新至 25.5.2
* 已將 ansible-lint 更新至 25.5.0
* 已將 ansible-navigator 更新至 25.5.0
* 已將 molecule 更新至 25.5.0
* 已將 python3.11-ansible-compat 更新至 25.5.0
* 已新增 python3.11-dispatcherd
* python3.11-dynaconf 已更新至 3.2.11
* python3.11-psycopg 已更新至 3.2.7
* 已將 python3.11-pytest-ansible 更新至 25.5.0
* 已將 python3.11-tox-ansible 更新至 25.5.0
Tenable 已直接從 Red Hat Enterprise Linux 安全公告擷取前置描述區塊。
請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。
Plugin 詳細資訊
檔案名稱: redhat-RHSA-2025-9986.nasl
代理程式: unix
支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus
風險資訊
Vendor
Vendor Severity: Important
媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N
媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
時間媒介: CVSS:3.0/E:U/RL:O/RC:C
弱點資訊
CPE: p-cpe:/a:redhat:enterprise_linux:automation-eda-controller-base, p-cpe:/a:redhat:enterprise_linux:automation-eda-controller, cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:redhat:enterprise_linux:automation-eda-controller-worker-services, p-cpe:/a:redhat:enterprise_linux:automation-gateway-proxy-openssl32-server, p-cpe:/a:redhat:enterprise_linux:automation-gateway-proxy-openssl32, p-cpe:/a:redhat:enterprise_linux:automation-eda-controller-base-services, p-cpe:/a:redhat:enterprise_linux:automation-gateway-proxy-openssl30-server, p-cpe:/a:redhat:enterprise_linux:receptor, p-cpe:/a:redhat:enterprise_linux:automation-gateway-proxy-server, p-cpe:/a:redhat:enterprise_linux:automation-gateway-proxy, p-cpe:/a:redhat:enterprise_linux:automation-eda-controller-event-stream-services, p-cpe:/a:redhat:enterprise_linux:receptorctl, cpe:/o:redhat:enterprise_linux:8, p-cpe:/a:redhat:enterprise_linux:automation-gateway-proxy-openssl30
必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu
可輕鬆利用: No known exploits are available