关键漏洞信息 概述 公告编号: RHSA-2025:9964 发布日期: 2025-06-30 更新日期: 2025-06-30 类型/严重性: 安全公告 - 重要 主题 更新了xorg-x11-server,适用于Red Hat Enterprise Linux 8.2 Advanced Update Support。 描述 安全修复: - CVE-2025-49175: xorg-x11-server-Xwayland和tigervnc中的X Rendering Extension Animated Cursors存在越界读取问题。 - CVE-2025-49176: xorg-x11-server-Xwayland和tigervnc中的Big Requests Extension存在整数溢出问题。 - CVE-2025-49178: xorg-x11-server-Xwayland和tigervnc中未处理的客户端请求导致忽略字节。 - CVE-2025-49179: xorg-x11-server-Xwayland和tigervnc中的X Record extension存在整数溢出问题。 - CVE-2025-49180: xorg-x11-server-Xwayland和tigervnc中的RandR Extension存在整数溢出问题。 解决方案 参考: 如何应用此更新 影响产品 Red Hat Enterprise Linux Server - AUS 8.2 x86_64 修复 BZ-2369947, BZ-2369954, BZ-2369977, BZ-2369978, BZ-2369981 CVEs CVE-2025-49175 CVE-2025-49176 CVE-2025-49178 CVE-2025-49179 CVE-2025-49180 参考 Red Hat 安全更新分类