All errata/sisyphus/ALT-PU-2024-18331-1
ALT-PU-2024-18331-1

Package update qt6-charts in branch sisyphus

Version6.7.2-alt1
Published2024-09-07
Max severityCRITICAL
Severity:

Closed issues (4)

BDU:2025-01018
MEDIUM5.3

Уязвимость кроссплатформенного фреймворка для разработки программного обеспечения Qt, связанная с использованием памяти после освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2025-02-03
CVSS 3.xMEDIUM 5.3
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
CVSS 2.0MEDIUM 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:P
References
BDU:2025-08575
CRITICAL9.8

Уязвимость кроссплатформенного фреймворка для разработки программного обеспечения Qt, связанная с предсказуемым начальным числом в генераторе псевдослучайных чисел, позволяющая нарушителю обойти аутентификацию

Published: 2025-07-16
CVSS 3.xCRITICAL 9.8
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0CRITICAL 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
References
CVE-2024-36048
CRITICAL9.8

QAbstractOAuth in Qt Network Authorization in Qt before 5.15.17, 6.x before 6.2.13, 6.3.x through 6.5.x before 6.5.6, and 6.6.x through 6.7.x before 6.7.1 uses only the time to seed the PRNG, which may result in guessable values.

Published: 2024-05-18Modified: 2025-11-04
CVSS 3.xCRITICAL 9.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H