关键漏洞信息 公告编号: RHSA-2025:9189 类型/严重性: 重要安全更新 主题: Red Hat Enterprise Linux 7 Extended Lifecycle Support 的 ipa 更新 描述: - 漏洞涉及 FreeIPA 中的权限提升问题,从主机到域管理员(CVE-2025-4404) 解决方案: 参考 https://access.redhat.com/articles/11258 获取更新应用详情 受影响产品: - Red Hat Enterprise Linux Server - Extended Life Cycle Support 7 x86_64 - Red Hat Enterprise Linux Server - Extended Life Cycle Support (for IBM z Systems) 7 s390x - Red Hat Enterprise Linux Server - Extended Life Cycle Support for IBM Power, big endian 7 ppc64 - Red Hat Enterprise Linux Server - Extended Life Cycle Support for IBM Power, little endian 7 ppc64le 修复项: BZ - 2364606 - CVE-2025-4404 FreeIPA: idm: 权限提升从主机到域管理员 CVE编号: CVE-2025-4404 参考资料: https://access.redhat.com/security/updates/classification/#important