BDU:2024-02875

ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», ООО Red Hat Enterprise Linux, Qt, Astra Linux Special Edition, Debian GNU/Linux, РЕД ОС, РОСА ХРОМ

НЕ ОЦЕНЕНО

Дата обнаружения

2024-02-08

Официальное описание

Уязвимость компонента gui/util/qktxhandler.cpp модуля обработки изображений KTX кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного файла формата KTX

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Qt: https://www.qt.io/blog/security-advisory-potential-buffer-overflow-when-reading-ktx-images https://codereview.qt-project.org/c/qt/qtbase/+/536680 https://codereview.qt-project.org/c/qt/qtbase/+/538907 https://codereview.qt-project.org/c/qt/tqtc-qtbase/+/539051 https://codereview.qt-project.org/c/qt/tqtc-qtbase/+/539174 https://codereview.qt-project.org/c/qt/tqtc-qtbase/+/539259 https://code.qt.io/cgit/qt/qtbase.git/commit/?id=28ecb523ce8490bff38b251b3df703c72e057519

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-25580

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-25580

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-qt5/?sphrase_id=644294

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2601

Для ОС Astra Linux: обновить пакет qtbase-opensource-src до 5.15.8+dfsg-11astra24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для ОС Astra Linux: обновить пакет qtbase-opensource-src до 5.15.2+dfsg-0astra60 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Для ОС Astra Linux: обновить пакет qtbase-opensource-src до 5.15.2+dfsg-0astra60 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47