关键漏洞信息 漏洞概述 类型/严重性: 重要安全更新 主题: libxml2 安全更新,影响 Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions。 漏洞描述 libxml2 库存在以下安全问题: CVE-2025-49794: Heap use after free (UAF) 导致拒绝服务 (DoS) CVE-2025-49796: 类型混淆导致拒绝服务 (DoS) CVE-2025-6021: xmlBuildQName() 中的整数溢出导致堆栈缓冲区溢出 影响的产品 Red Hat Enterprise Linux Server - AUS 9.2 x86_64 Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.2 ppc64le Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.2 x86_64 Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.2 aarch64 Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.2 s390x 修复措施 BZ - 2372373: CVE-2025-49794 libxml2: Heap use after free (UAF) 导致拒绝服务 (DoS) BZ - 2372385: CVE-2025-49796 libxml2: 类型混淆导致拒绝服务 (DoS) BZ - 2372406: CVE-2025-6021 libxml2: xmlBuildQName() 中的整数溢出导致堆栈缓冲区溢出 参考链接 Red Hat 安全更新分类