BDU:2023-09121
АО "НППКТ", ООО «Открытая мобильная платформа», Novell Inc., ООО «Ред Софт», Red Hat Inc., Сообществ Red Hat Enterprise Linux, Fedora, SUSE Linux Enterprise Real Time, Qt, Astra Linux Special Edition,
2023-06-28
Уязвимость функции fastScanName() класса QXmlStreamReader кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с выходом операции за границы буфера в памяти при обработке XML-файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Qt: https://codereview.qt-project.org/c/qt/qtbase/+/455027 https://www.qt.io/blog/security-advisory-qxmlstreamreader https://codereview.qt-project.org/c/qt/qtbase/+/488206 https://bugreports.qt.io/browse/QTBUG-114829
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-37369
Для программных продуктов Novell Inc.: https://www.suse.com/support/update/announcement/2023/suse-su-20234951-1/
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2023/08/msg00028.html
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/O3JR3N3IF5MUSETGYE46OZFOGGPY3VZT/ https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/SZK7EDD4ILPPSQAYO54FANUC4NFYLTHU/
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения qt4-x11 до версии 4:4.8.7+dfsg.repack-18+deb10u2.osnova1
Для ОС Astra Linux: - обновить пакет qt4-x11 до 4:4.8.7+dfsg-20astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 - обновить пакет qtbase-opensource-src до 5.15.2+dfsg-0astra53 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для Astra Linux Special Edition 1.6 «Смоленск»:: - обновить пакет qt4-x11 до 4:4.8.7+dfsg-11astra11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 - обновить пакет qtbase-opensource-src до 5.11.0-0astra75 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16
Для Astra Linux Special Edition 4.7 для архитектуры ARM: - обновить пакет qt4-x11 до 4:4.8.7+dfsg-20astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 - обновить пакет qtbase-opensource-src до 5.15.2+dfsg-0astra53 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2677
Для ОС Аврора: https://cve.omp.ru/bb27514