关键漏洞信息 漏洞概述 公告编号: RHSA-2025:11580 发布日期: 2025-07-23 更新日期: 2025-07-23 类型/严重性: 安全公告 - 重要 主题 libxml2 的更新现已适用于 Red Hat Enterprise Linux 9.4 扩展更新支持。 Red Hat Product Security 将此更新评为具有重要安全影响。 描述 libxml2 库是一个开发工具箱,提供各种 XML 标准的实现。 安全修复: - libxml: 堆使用后释放 (UAF) 导致拒绝服务 (DoS) (CVE-2025-49794) - libxml: 类型混淆导致拒绝服务 (DoS) (CVE-2025-49796) - libxml2: 整数溢出在 xmlBuildQName() 导致堆栈缓冲区溢出 (CVE-2025-6021) 影响的产品 Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.4 x86_64 Red Hat Enterprise Linux Server - AUS 9.4 x86_64 Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.4 s390x Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.4 ppc64le Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.4 aarch64 Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.4 ppc64le Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.4 x86_64 Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.4 aarch64 Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.4 s390x 修复 BZ - 2372373 - CVE-2025-49794 libxml: 堆使用后释放 (UAF) 导致拒绝服务 (DoS) BZ - 2372385 - CVE-2025-49796 libxml: 类型混淆导致拒绝服务 (DoS) BZ - 2372406 - CVE-2025-6021 libxml2: 整数溢出在 xmlBuildQName() 导致堆栈缓冲区溢出 CVEs CVE-2025-6021 CVE-2025-49794 CVE-2025-49796 参考链接 https://access.redhat.com/security/updates/classification/#important