关键漏洞信息 漏洞概述 类型/严重性: 重要 主题: TigerVNC 安全更新 影响产品: Red Hat Enterprise Linux 8.4 (Advanced Mission Critical Update Support 和 Extended Update Support Extension) 漏洞描述 TigerVNC 是一个远程显示系统,允许用户从任何地方查看计算桌面环境。此次更新修复了以下安全问题: CVE-2025-49175: Out-of-Bounds Read in X Rendering Extension Animated Cursors CVE-2025-49176: Integer Overflow in Big Requests Extension CVE-2025-49178: Unprocessed Client Request Due to Bytes to Ignore CVE-2025-49179: Integer overflow in X Record extension CVE-2025-49180: Integer Overflow in X Resize, Rotate and Reflect (RandR) Extension 解决方案 参考 Red Hat 文章 获取应用此更新的详细步骤。 受影响的产品 Red Hat Enterprise Linux for x86_64 - Extended Update Support Extension 8.4.x86_64 Red Hat Enterprise Linux Server - AUS 8.4 x86_64 固定的问题 BZ #2369947: CVE-2025-49175 BZ #2369954: CVE-2025-49176 BZ #2369977: CVE-2025-49178 BZ #2369976: CVE-2025-49179 BZ #2369961: CVE-2025-49180 CVE 编号 CVE-2025-49175 CVE-2025-49176 CVE-2025-49178 CVE-2025-49179 CVE-2025-49180