关键漏洞信息 漏洞概述 类型/严重性: 重要安全公告 主题: libxml2 安全更新,适用于 Red Hat Enterprise Linux 6 漏洞描述 CVEs: - CVE-2025-49794: libxml: Heap use after free (UAF) 导致拒绝服务 (DoS) - CVE-2025-49796: libxml: 类型混淆导致拒绝服务 (DoS) - CVE-2025-6021: libxml2: 在 xmlBuildQName() 中的整数溢出导致堆栈缓冲区溢出 影响的产品 Red Hat Enterprise Linux for x86_64 8 x86_64 Red Hat Enterprise Linux for IBM z Systems 8 s390x Red Hat Enterprise Linux for Power, little endian 8 ppc64le Red Hat Enterprise Linux for ARM 64 8 aarch64 解决方案 参考 Red Hat 文章 获取应用此更新的详细步骤。 修复措施 BZ-2372373: CVE-2025-49794 libxml: Heap use after free (UAF) 导致拒绝服务 (DoS) BZ-2372385: CVE-2025-49796 libxml: 类型混淆导致拒绝服务 (DoS) BZ-2372406: CVE-2025-6021 libxml2: 在 xmlBuildQName() 中的整数溢出导致堆栈缓冲区溢出 RHEL-74345: "escap xxccdf eval" 在打印 "No bytes exported: xmlCode: -." 后以退出代码 1 失败 参考链接 Red Hat 安全更新分类