关键信息 漏洞概述 CVE编号: CVE-2025-8277 严重性: 低 (CVSS v3.1 分数: 3.1) 描述: 在Red Hat Enterprise Linux中,当一个认证客户端反复与KDC进程进行密钥交换时,libkrb5库中的内存泄漏问题会导致内存耗尽,最终导致拒绝服务(DoS)攻击。 影响的软件包和发布的安全更新 受影响的软件包: - Red Hat Enterprise Linux 6 - Red Hat Enterprise Linux 7 - Red Hat OpenShift Container Platform 4.x 已发布的安全更新: RHSA-2025:8277 CVSS评分详情 CVSS v3.1 基本分数: 3.1 攻击向量: 网络 攻击复杂度: 高 所需权限: 低 用户交互: 无 作用范围: 不变 机密性影响: 无 完整性影响: 无 可用性影响: 低 弱点理解 (CWE) CWE编号: CWE-401 类型: 可用性 技术影响: 导致资源消耗(内存) 其他信息 外部参考: - https://www.cve.org/CVERecord?id=CVE-2025-8277 - https://access.redhat.com/security/cve/CVE-2025-8277