关键漏洞信息 漏洞概述 公告编号: RHSA-2025:9326 发布日期: 2025-06-23 更新日期: 2025-06-23 类型/严重性: 安全公告 - 重要 主题 libblockdev 现在可用于 Red Hat Enterprise Linux 9.4 Extended Update Support。 描述 libblockdev 包提供了一个 C 库,用于对块设备进行低级操作,并提供了 GObject 自省支持。 安全修复: - libblockdev: LPE 从 allow_active 到通过 udisks 访问 libblockdev 的 root (CVE-2025-6019) 解决方案 参考: https://access.redhat.com/articles/11256 影响的产品 Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.4 x86_64 Red Hat Enterprise Linux Server - AUS 9.4 x86_64 Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.4 s390x Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.4 ppc64le Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.4 aarch64 Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.4 ppc64le Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.4 x86_64 Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.4 aarch64 Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.4 s390x 修复项 BZ - 2370051: CVE-2025-6019 libblockdev: LPE from allow_active to root in libblockdev via udisks CVEs CVE-2025-6019 参考链接 https://access.redhat.com/security/updates/classification/#important