INFSA-2025:19772: Устранение уязвимостей qt6-qtsvg

Информация о бюллетене

Идентификатор: INFSA-2025:19772

Тип: устранение уязвимостей

Дата публикации: 2025-11-11 16:02:26 UTC

Информация о пакете

Qt предоставляет классы для рендеринга и отображения рисунков SVG в виджетах и ​​на других устройствах для рисования. Scalable Vector Graphics — SVG (масштабируемая векторная графика) — это язык описания двумерной векторной графики на основе XML.

Описание уязвимостей

  • CVE-2025-10729

    Уязвимость функции renderPattern() кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-13426
нет информации 8.6 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать