关键漏洞信息 概要 公告编号: RHSA-2025:12237 发布日期: 2025-07-30 更新日期: 2025-07-30 类型/严重性: 安全公告 - 重要 主题 libxml2 的更新现已适用于 Red Hat Enterprise Linux 8.2 Advanced Update Support。 描述 安全修复: - CVE-2025-32414: libxml2 中的越界读取 - CVE-2025-49794: libxml2 中的堆使用后释放 (UAF) 导致拒绝服务 (DoS) - CVE-2025-49796: libxml2 中的类型混淆导致拒绝服务 (DoS) - CVE-2025-6021: libxml2 中的整数溢出在 xmlBuildQName() 导致栈缓冲区溢出 解决方案 参考链接: https://access.redhat.com/articles/11258 影响产品 Red Hat Enterprise Linux Server - AUS 8.2 x86_64 固定问题 BZ-235812: CVE-2025-32414 libxml2: 越界读取 BZ-2372373: CVE-2025-49794 libxml2: 堆使用后释放 (UAF) 导致拒绝服务 (DoS) BZ-2372385: CVE-2025-49796 libxml2: 类型混淆导致拒绝服务 (DoS) BZ-2372406: CVE-2025-6021 libxml2: 整数溢出在 xmlBuildQName() 导致栈缓冲区溢出 CVEs CVE-2025-6021 CVE-2025-32414 CVE-2025-49794 CVE-2025-49796 参考资料 https://access.redhat.com/security/updates/classification/#important