CVE-2025-13912安全更新指南:Clang LLVM潜在非恒定时间编译代码漏洞

本文是微软关于CVE-2025-13912安全漏洞的官方指南。该漏洞涉及Clang LLVM编译器可能生成非恒定时间代码,导致可观测差异,影响CBL Mariner和Azure Linux平台上的特定MariaDB版本。文档提供了漏洞细节、受影响的软件、更新版本信息以及客户应采取的行动要求。

CVE-2025-13912 - 安全更新指南 - Microsoft - 使用Clang LLVM编译的潜在非恒定时间代码

您需要启用JavaScript来运行此应用程序。

跳过主内容

MSRC | 安全更新指南 | 漏洞 | CVE-2025-13912

CVE-2025-13912 使用Clang LLVM编译的潜在非恒定时间代码

新增 | 最近更新 | 在本页上 | 订阅 | RSS | PowerShell | API | CSAF

安全漏洞 发布日期: 2025年12月17日 最后更新: 2025年12月30日

分配CNA: wolfSSL

CVE.org 链接: CVE-2025-13912

弱点: CWE-203: 可观测差异

致谢 Microsoft感谢安全社区中那些通过协调漏洞披露帮助我们保护客户的成员所做的努力。有关更多信息,请参阅致谢。

安全更新 要确定您软件的支持生命周期,请参阅 Microsoft 支持生命周期。

发布日期 降序排列 | 编辑列 | 下载 | 过滤器

发布日期 产品 平台 影响 最高严重等级 文章 下载 版本号 分配CNA 客户操作要求
2025年12月17日 cbl2 mariadb 10.6.21-1 CBL Mariner 2.0 - 知识库文章 (1个链接) 下载安全更新 (1个链接) 10.6.24-1 wolfSSL 必需
2025年12月17日 azl3 mariadb 10.11.11-1 Azure Linux 3.0 - - - - wolfSSL 必需

所有结果已加载 已加载全部2行

免责声明 Microsoft知识库中提供的信息"按原样"提供,不附带任何形式的保证。Microsoft否认所有明示或暗示的保证,包括适销性和特定用途适用性的保证。在任何情况下,Microsoft Corporation或其供应商都不对任何损害负责,包括直接、间接、附带、后果性、商业利润损失或特殊损害,即使Microsoft Corporation或其供应商已被告知发生此类损害的可能性。某些州不允许排除或限制对附带或后果性损害的责任,因此上述限制可能不适用。

修订版本

版本 修订日期 描述
2.0 2025年12月30日 信息发布。
1.0 2025年12月17日 信息发布。
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计