BDU:2023-03802

АО "НППКТ", ООО «Открытая мобильная платформа», ООО «Ред Софт», Kramer Electronics Ltd., АО «НТЦ ИТ Qt, Astra Linux Special Edition, ОСОН ОСнова Оnyx, ОС Аврора, РЕД ОС, РОСА ХРОМ, Kramer VIA

НЕ ОЦЕНЕНО

Дата обнаружения

2023-05-22

Официальное описание

Уязвимость компонента QTextLayout кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с копированием буфера без проверки входных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного файла SVG

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Qt: использование рекомендаций производителя: https://lists.qt-project.org/pipermail/announce/2023-May/000413.html

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0630SE17MD

Компенсирующие меры для Kramer VIA: - использование антивирусных средств защиты; - мониторинг действий пользователей; - запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе; - применение систем обнаружения и предотвращения вторжений.

Для ОС Astra Linux Special Edition для архитектуры ARM 4.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0907SE47

Для Astra Linux 1.6 «Смоленск»: - обновить пакет qt4-x11 до 4:4.8.7+dfsg-11astra9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 - обновить пакет qtbase-opensource-src до 5.11.0-0astra72 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения qt4-x11 до версии 4:4.8.7+dfsg.repack-18+deb10u2.osnova1

Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения qtbase-opensource-src до версии 5.11.3+dfsg1.repack-1+deb10u6.osnova1

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-qt5/?sphrase_id=644294

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2677

Для ОС Аврора: https://cve.omp.ru/bb27514