INFSA-2024:3056: Устранение уязвимостей qt5-qtbase

Информация о бюллетене

Идентификатор: INFSA-2024:3056

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:45:42 UTC

Информация о пакете

Qt — это программный инструментарий для разработки приложений. Пакеты qt5-base содержат базовые инструменты для обработки строк, xml и сети в Qt.

Описание уязвимостей

  • CVE-2023-51714

    Уязвимость реализации протокола HTTP2 (network/access/http2/hpacktable.cpp) кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с целочисленным переполнением в результате изменения типичного порядка выражений в условном операторе («Yoda conditions»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-25580

    Уязвимость компонента gui/util/qktxhandler.cpp модуля обработки изображений KTX кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданного файла формата KTX.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
нет информации 6.2 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать