关键漏洞信息 漏洞概述 公告编号: RHSA-2025:9322 类型/严重性: 重要安全更新 主题: libblockdev的安全更新,适用于Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support。 描述 库功能: libblockdev提供了一个C库,具有GObject自省支持,用于对块设备进行低级操作。该库作为LVM、Btrfs、LUKS或MD RAID等功能的薄包装器。 修复内容: - libblockdev: LPE允许通过udisks在libblockdev中以root身份执行(CVE-2025-6019) 解决方案 参考链接: 如何应用此更新 影响的产品 Red Hat Enterprise Linux for x86_64 - Extended Update Support Extension 8.6 x86_64 Red Hat Enterprise Linux Server - AUS 8.6 x86_64 Red Hat Enterprise Linux Server - TUS 8.6 x86_64 Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 8.6 ppc64le Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 8.6 x86_64 修复项 BZ - 2370051: CVE-2025-6019 libblockdev: LPE从allow_active到通过udisks在libblockdev中以root身份执行 CVEs CVE-2025-6019 参考资料 Red Hat安全更新分类