关键漏洞信息 漏洞概述 类型/严重性: 重要安全公告 主题: xorg-x11-server 的更新现已适用于 Red Hat Enterprise Linux 7 Extended Lifecycle Support。 描述: X.Org 是 X Window System 的开源实现,提供了全功能图形用户界面设计所需的基本低级功能。 安全修复 CVE-2025-49175: xorg-x11-server-Xwayland: xorg-x11-server-tigervnc: 在 X 渲染扩展动画光标中读取越界 (Out-of-Bounds Read) CVE-2025-49176: xorg-x11-server-Xwayland: xorg-x11-server-tigervnc: Big Requests 扩展中的整数溢出 (Integer Overflow) CVE-2025-49178: xorg-x11-server-Xwayland: xorg-x11-server-tigervnc: 由于字节忽略导致未处理的客户端请求 (Unprocessed Client Request Due To Bytes to Ignore) CVE-2025-49179: xorg-x11-server-Xwayland: xorg-x11-server-tigervnc: X 记录扩展中的整数溢出 (Integer overflow in X Record extension) CVE-2025-49180: xorg-x11-server-Xwayland: xorg-x11-server-tigervnc: X Resize, Rotate and Reflect (RandR) 扩展中的整数溢出 (Integer Overflow) 受影响的产品 Red Hat Enterprise Linux Server - Extended Life Cycle Support 7.x86_64 Red Hat Enterprise Linux Server - Extended Life Cycle Support for IBM z Systems 7.s390x Red Hat Enterprise Linux Server - Extended Life Cycle Support for IBM Power, big endian 7.ppc64 Red Hat Enterprise Linux Server - Extended Life Cycle Support for IBM Power, little endian 7.ppc64le 修复措施 BZ-2369947: CVE-2025-49175 xorg-x11-server-Xwayland: xorg-x11-server-tigervnc: 在 X 渲染扩展动画光标中读取越界 BZ-2369954: CVE-2025-49176 xorg-x11-server-Xwayland: xorg-x11-server-tigervnc: Big Requests 扩展中的整数溢出 BZ-2369977: CVE-2025-49178 xorg-x11-server-Xwayland: xorg-x11-server-tigervnc: 由于字节忽略导致未处理的客户端请求 BZ-2369978: CVE-2025-49179 xorg-x11-server-Xwayland: xorg-x11-server-tigervnc: X 记录扩展中的整数溢出 BZ-2369981: CVE-2025-49180 xorg-x11-server-Xwayland: xorg-x11-server-tigervnc: X Resize, Rotate and Reflect (RandR) 扩展中的整数溢出 参考资料 https://access.redhat.com/security/updates/classification/#important