INFSA-2024:3056: Устранение уязвимостей qt5-qtbase
Информация о бюллетене
Идентификатор: INFSA-2024:3056
Тип: устранение уязвимостей
Дата публикации: 2024-08-23 19:45:42 UTC
Информация о пакете
Qt — это программный инструментарий для разработки приложений. Пакеты qt5-base содержат базовые инструменты для обработки строк, xml и сети в Qt.
Описание уязвимостей
- CVE-2023-51714
Уязвимость реализации протокола HTTP2 (network/access/http2/hpacktable.cpp) кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с целочисленным переполнением в результате изменения типичного порядка выражений в условном операторе («Yoda conditions»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-25580
Уязвимость компонента gui/util/qktxhandler.cpp модуля обработки изображений KTX кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданного файла формата KTX.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2023-51714
|
нет информации | 7.5 | нет информации |
NIST — CVE-2024-25580
|
нет информации | 6.2 | нет информации |
Обновлённые пакеты