ALT-PU-2024-18446-1

Обновление пакета qt6-translations в ветке sisyphus

Версия6.7.2-alt1
Задание#355689
Опубликовано2024-09-07
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (4)

BDU:2025-01018
MEDIUM5.3

Уязвимость кроссплатформенного фреймворка для разработки программного обеспечения Qt, связанная с использованием памяти после освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2025-02-03
CVSS 3.xСРЕДНЯЯ 5.3
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:P
Ссылки
BDU:2025-08575
CRITICAL9.8

Уязвимость кроссплатформенного фреймворка для разработки программного обеспечения Qt, связанная с предсказуемым начальным числом в генераторе псевдослучайных чисел, позволяющая нарушителю обойти аутентификацию

Опубликовано: 2025-07-16
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0КРИТИЧЕСКАЯ 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
Ссылки
CVE-2024-36048
CRITICAL9.8

QAbstractOAuth in Qt Network Authorization in Qt before 5.15.17, 6.x before 6.2.13, 6.3.x through 6.5.x before 6.5.6, and 6.6.x through 6.7.x before 6.7.1 uses only the time to seed the PRNG, which may result in guessable values.

Опубликовано: 2024-05-18Изменено: 2025-11-04
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H