关键漏洞信息 概要 类型/严重性: 重要安全更新 主题: tigervnc的安全更新,影响Red Hat Enterprise Linux 8.2 Advanced Update Support 描述 安全修复: - CVE-2025-49175: xorg-x11-server-Xwayland和tigervnc中的X Rendering Extension Animated Cursors的越界读取 - CVE-2025-49176: xorg-x11-server-Xwayland和tigervnc中的Big Requests Extension整数溢出 - CVE-2025-49178: xorg-x11-server-Xwayland和tigervnc中未处理的客户端请求导致忽略字节 - CVE-2025-49179: xorg-x11-server-Xwayland和tigervnc中的X Record扩展整数溢出 - CVE-2025-49180: xorg-x11-server-Xwayland和tigervnc中的RandR扩展整数溢出 影响的产品 Red Hat Enterprise Linux Server - AUS 8.2 x86_64 解决方案 参考: https://access.redhat.com/articles/11258 修复 BZ-2369947, BZ-2369954, BZ-2369977, BZ-2369978, BZ-2369981 CVEs CVE-2025-49175 CVE-2025-49176 CVE-2025-49178 CVE-2025-49179 CVE-2025-49180 参考 https://access.redhat.com/security/updates/classification/#important