BDU:2024-02875
ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», ООО Red Hat Enterprise Linux, Qt, Astra Linux Special Edition, Debian GNU/Linux, РЕД ОС, РОСА ХРОМ
2024-02-08
Уязвимость компонента gui/util/qktxhandler.cpp модуля обработки изображений KTX кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного файла формата KTX
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Qt: https://www.qt.io/blog/security-advisory-potential-buffer-overflow-when-reading-ktx-images https://codereview.qt-project.org/c/qt/qtbase/+/536680 https://codereview.qt-project.org/c/qt/qtbase/+/538907 https://codereview.qt-project.org/c/qt/tqtc-qtbase/+/539051 https://codereview.qt-project.org/c/qt/tqtc-qtbase/+/539174 https://codereview.qt-project.org/c/qt/tqtc-qtbase/+/539259 https://code.qt.io/cgit/qt/qtbase.git/commit/?id=28ecb523ce8490bff38b251b3df703c72e057519
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-25580
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-25580
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2601
Для ОС Astra Linux: обновить пакет qtbase-opensource-src до 5.15.8+dfsg-11astra24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18
Для ОС Astra Linux: обновить пакет qtbase-opensource-src до 5.15.2+dfsg-0astra60 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
Для ОС Astra Linux: обновить пакет qtbase-opensource-src до 5.15.2+dfsg-0astra60 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47