关键漏洞信息 漏洞标识 CVE编号: CVE-2025-4598 严重性 CVSS评分: 4.7 严重性等级: 中等重要 描述 漏洞类型: 在systemd-coredump中发现的漏洞,允许攻击者利用SUID进程读取和释放具有不同SUID身份的原始核心转储文件,从而访问原始文件的数据。 影响: 攻击者可以利用此漏洞通过SUID进程读取和释放具有不同SUID身份的原始核心转储文件,进而访问原始文件的数据。 影响范围 受影响的产品: Red Hat Enterprise Linux 6, 7, 8, 9; Red Hat OpenShift Container Platform 4.x 缓解措施 建议: 通过禁用系统生成coredump的能力来缓解此漏洞。执行以下命令以禁用coredump: CVSS评分详情 CVSS v3 Base Score: 4.7 Attack Vector: Local Attack Complexity: High Privileges Required: Low User Interaction: None Scope: Unchanged Confidentiality Impact: High Integrity Impact: None Availability Impact: None 外部参考 https://www.cve.org/CVERecord?id=CVE-2025-4598 https://access.redhat.com/security/cve/CVE-2025-4598