关键漏洞信息 概述 公告ID: RHSA-2025:19041 日期: 发布于2025-10-30,更新于2025-10-30 摘要: OpenShift Container Platform 4.14.58的bug修复和安全更新 漏洞详情 严重性: 关键 修复内容: - libarchive: 在archive_read_format_rar_seek_data()中出现的双重释放问题 (CVE-2025-5914) - unbound: Unbound Cache中毒 (CVE-2025-5994) - sqlite: SQLite中的整数截断 (CVE-2025-6965) - podman: Podman的kube play命令可能覆盖主机文件 (CVE-2025-9566) - libxml: 堆释放后使用 (UAF) 导致拒绝服务 (DoS) (CVE-2025-49794) - libxml: 类型混淆导致拒绝服务 (DoS) (CVE-2025-49796) 受影响的产品 Red Hat OpenShift Container Platform 4.14 对以下架构: - RHEL 9 x86_64 - RHEL 8 x86_64 - RHEL 9 ppc64le - RHEL 8 ppc64le - RHEL 9 s390x - RHEL 8 s390x - RHEL 9 aarch64 - RHEL 8 aarch64 解决方案 推荐所有OpenShift Container Platform 4.14 用户升级到更新的包和图像,以解决这些安全问题。升级说明详见release notes 检查可利用的更新,使用OpenShift CLI ( )或web控制台进行升级。 参考 重要安全更新分类