INFSA-2025:20963: Устранение уязвимости qt5-qt3d

Информация о бюллетене

Идентификатор: INFSA-2025:20963

Тип: устранение уязвимостей

Дата публикации: 2025-12-01 14:05:34 UTC

Информация о пакете

Qt 3D предоставляет возможности для систем моделирования в режиме, близком к реальному времени, с поддержкой 2D- и 3D-рендеринга в приложениях Qt C++ и Qt Quick.

Описание уязвимостей

  • CVE-2025-11277

    Уязвимость Open Asset Import Library (assimp) вызвана переполнением буфера кучи в Q3DImporter::InternReadFile. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать