关键漏洞信息 漏洞概述 类型/严重性: 重要安全更新 主题: Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions 和 Red Hat Enterprise Linux 8.8 Telecommunications Update Service 的 pam 安全更新。 描述: 可插入认证模块 (PAM) 提供了一个系统来设置认证策略,而无需重新编译程序来处理认证。修复了以下安全问题: - CVE-2025-6020: Linux-pam 目录遍历漏洞 解决方案 参考文档: 如何应用此更新 影响的产品 Red Hat Enterprise Linux Server - TUS 8.8 x86_64 Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 8.8 ppc64le Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 8.8 x86_64 修复项 BZ - 2372512: CVE-2025-6020 linux-pam: Linux-pam 目录遍历 CVEs CVE-2025-6020 参考资料 Red Hat 安全更新分类