关键漏洞信息 安全通告编号: RHSA-2025:19849 发布日期: 2025-11-06 更新日期: 2025-11-06 概要: 重要的sssd安全更新 类型/严重性: 安全通告:重要 主题: SSSD更新现可用于Red Hat Enterprise Linux 8.6的多个服务和支持中 描述: - 系统安全服务守护进程(SSSD)提供的服务默认Kerberos配置允许在AD加入的Linux系统上进行权限提升(CVE-2025-11561) 修复程序: - SSSD默认Kerberos配置允许在AD加入的Linux系统上的权限提升 受影响的产品: - Red Hat Enterprise Linux for x86_64 - Extended Update Support Extension 8.6 x86_64 - Red Hat Enterprise Linux Server - AUS 8.6 x86_64 - Red Hat Enterprise Linux Server - TUS 8.6 x86_64 - Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 8.6 ppc64le - Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 8.6 x86_64 修复漏洞编号: - BZ - 2402727 - CVE-2025-11561 CVE编号: - CVE-2025-11561