关键漏洞信息 漏洞概述 公告编号: RHSA-2025:12240 发布日期: 2025-07-30 更新日期: 2025-07-30 类型/严重性: 安全公告 - 重要 影响的产品 Red Hat Enterprise Linux Server - Extended Life Cycle Support 7 x86_64 Red Hat Enterprise Linux Server - Extended Life Cycle Support (for IBM z Systems) s390x Red Hat Enterprise Linux Server - Extended Life Cycle Support for IBM Power, big endian 7 ppc64 Red Hat Enterprise Linux Server - Extended Life Cycle Support for IBM Power, little endian / ppc64le 漏洞详情 CVE-2025-6021: libxml2: Integer Overflow in xmlBuildQName() 导致堆栈缓冲区溢出 CVE-2025-32414: libxml2: Out-of-Bounds Read in libxml2 CVE-2025-49794: libxml2: Heap use after free (UAF) 导致拒绝服务 (DoS) CVE-2025-49796: libxml2: 类型混淆导致拒绝服务 (DoS) 解决方案 参考链接: https://access.redhat.com/articles/11258 参考资料 Red Hat 安全更新分类