关键漏洞信息 公告编号: RHSA-2025:12332 类型/严重性: 安全公告 - 中等 摘要: icu 安全更新 主题: Red Hat Enterprise Linux 9.4 扩展更新支持的 icu 更新 描述: - 国际组件 Unicode (ICU) 库提供强大的全功能 Unicode 服务。 - 安全修复: - icu: SRBRoot::addTag 函数中的堆栈缓冲区溢出 (CVE-2025-5222) 受影响的产品: - Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.4 x86_64 - Red Hat Enterprise Linux Server - AUS 9.4 x86_64 - Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.4 s390x - Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.4 ppc64le - Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.4 aarch64 - Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.4 ppc64le - Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.4 x86_64 - Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.4 aarch64 - Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.4 s390x 修复项: - BZ - 2368600 - CVE-2025-5222 icu: SRBRoot::addTag 函数中的堆栈缓冲区溢出 CVEs: - CVE-2025-5222 参考链接: - https://access.redhat.com/security/updates/classification/#moderate