关键漏洞信息 漏洞概述 类型/严重性: 重要安全公告 主题: 更新了mingw-freetype和spice-client-win,修复了多个安全漏洞。 漏洞详情 CVE编号: - CVE-2025-27363: freetype库在解析TrueType GX和可变字体文件时的OOB写入问题。 - CVE-2025-32050: libsoup库在处理 函数时的整数溢出问题。 - CVE-2025-32052: libsoup库在 函数中的堆缓冲区溢出问题。 - CVE-2025-32053: libsoup库在 和 函数中的堆缓冲区溢出问题。 - CVE-2025-32068: libsoup库在 函数中的越界读取问题。 - CVE-2025-32097: 当客户端请求大量重叠范围时,libsoup库中的拒绝服务问题。 - CVE-2025-32099: libsoup库通过 函数中的NULL指针取消引用问题。 - CVE-2025-32100: 当服务器返回带有Digest认证头的非授权响应时,libsoup库中的空指针取消引用问题。 - CVE-2025-32191: libsoup库在 函数中的双释放问题。 - CVE-2025-32193: 当“filename”参数存在但Content-Disposition头中没有值时,libsoup库中的NULL指针取消引用问题。 影响的产品 Red Hat Enterprise Linux for x86_64、ppc64le、s390x、ARM等架构。 Red Hat CodeReady Linux Builder for x86_64和ppc64le架构。 解决方案 参考链接: https://access.redhat.com/articles/11256 参考资料 https://access.redhat.com/security/updates/classification/#important