关键信息 漏洞概述 类型/严重性: 重要安全公告 主题: xorg-x11-server的安全更新现已适用于Red Hat Enterprise Linux 9.4 Extended Update Support。 描述: X.org是一个开源的X Window System实现,提供了基本的低级功能,用于设计全功能图形用户界面。此次更新修复了多个CVE漏洞。 影响的产品 Red Hat Enterprise Linux for x86_64、IBM z Systems、Power little endian等版本的Extended Update Support和Update Services for SAP Solutions。 修复内容 多个CVE漏洞被修复,包括: - CVE-2025-49175: xorg-x11-server-Xwayland: xorg-x11-server-tigervnc: X Rendering Extension Animated Cursors中的越界读取 - CVE-2025-49176: xorg-x11-server-Xwayland: xorg-x11-server-tigervnc: Big Requests Extension中的整数溢出 - CVE-2025-49178: xorg-x11-server-Xwayland: xorg-x11-server-tigervnc: Unprocessed Client Request Due to Bytes to Ignore - CVE-2025-49179: xorg-x11-server-Xwayland: xorg-x11-server-tigervnc: X Record extension中的整数溢出 - CVE-2025-49180: xorg-x11-server-Xwayland: xorg-x11-server-tigervnc: X Resize, Rotate and Reflect (RandR) Extension中的整数溢出 参考链接 Red Hat Security Updates Classification