关键漏洞信息 公告编号: RHSA-2025:10004 发布日期: 2025-07-01 更新日期: 2025-07-01 类型/严重性: 安全公告 - 重要 主题: mod_auth_openidc:2.3 模块的安全更新,适用于 Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support。 描述: - 模块功能: mod_auth_openidc 是 Apache HTTP Server 的 OpenID Connect 身份验证模块,允许服务器作为 OpenID Connect 依赖方和/或 OAuth 2.0 资源服务器运行。 - 安全修复: 解决了 mod_auth_openidc 中的 DoS 问题(CVE-2025-3891),当 OIDCPreservePost 启用时,通过空 POST 请求导致 DoS。 解决方案: 参考 此链接 获取更新应用详情。 受影响产品: Red Hat Enterprise Linux Server - AUS 8.4 x86_64 修复项: - BZ - 2361633 - CVE-2025-3891: mod_auth_openidc 中的 DoS 问题,当 OIDCPreservePost 启用时,通过空 POST 请求导致 DoS。 CVEs: CVE-2025-3891 参考链接: Red Hat 安全更新分类