INFSA-2025:9486: Устранение уязвимости qt6-qtbase

Информация о бюллетене

Идентификатор: INFSA-2025:9486

Тип: устранение уязвимостей

Дата публикации: 2025-07-15 19:28:22 UTC

Информация о пакете

Qt — это программный инструментарий для разработки приложений. Пакет содержит базовые инструменты, такие как string, xml, а также инструменты сетевой обработки.

Описание уязвимостей

  • CVE-2025-5455

    Уязвимость функции qDecodeDataUrl() модуля QtCore кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с недостаточной проверкой входных данных при обработке параметра charset. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2025-5455
БДУ — BDU:2025-06498
нет информации 5.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты