INFSA-2024:2276: Устранение уязвимостей кроссплатформенного фреймворка для разработки программного обеспечения Qt

Информация о бюллетене

Идентификатор: INFSA-2024:2276

Тип: устранение уязвимостей

Дата публикации: 2024-08-13 15:43:13 UTC

Информация о пакете

Qt — это программный инструментарий для разработки приложений. Пакеты qt5-base содержат базовые инструменты для обработки строк, xml и сети в Qt.

Описание уязвимостей

  • CVE-2023-51714

    Уязвимость реализации протокола HTTP2 (network/access/http2/hpacktable.cpp) кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с целочисленным переполнением в результате изменения типичного порядка выражений в условном операторе («Yoda conditions»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-25580

    Уязвимость компонента gui/util/qktxhandler.cpp модуля обработки изображений KTX кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданного файла формата KTX.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2024-00093
нет информации 7.5 нет информации
БДУ — BDU:2024-02875
нет информации 6.2 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать