关键信息 漏洞概述 公告编号: RHSA-2025:9506 发布日期: 2025-06-24 更新日期: 2025-06-24 类型/严重性: 安全公告 - 中等 主题 Red Hat OpenShift GitOps v1.16.2 发布 描述 安全修复: - openshift-gitops-operator-container: 命名空间隔离破坏 (gitops-1.16) (CVE-2024-13484) 错误修复: - GitOps 运算符不接受 sourceNamespaces 中的正则表达式 - 应用程序在非控制平面命名空间中 (GITOPS-6675) - gitops-plugin Pods 应符合 Pod Security 限制策略 (GITOPS-6777) - UI 中缺少 ArgoCD commit ID (GITOPS-6896) 解决方案 在应用此更新之前,请确保所有先前发布的与系统相关的勘误表都已应用。 参考: https://access.redhat.com/articles/11256 修复链接 https://issues.redhat.com/browse/GITOPS-6675 https://issues.redhat.com/browse/GITOPS-7037 https://issues.redhat.com/browse/GITOPS-6777 https://issues.redhat.com/browse/GITOPS-6896 CVEs 无 参考链接 https://access.redhat.com/security/cve/CVE-2024-13484 https://access.redhat.com/security/cve/CVE-2024-13484 https://access.redhat.com/security/updates/classification/ https://docs.redhat.com/en/documentation/red_hat_openshift_gitops/1.16/