BDU:2025-06498

Novell Inc., ООО «Ред Софт», Red Hat Inc., ООО «НЦПР», Сообщество свободного программного обеспечени Red Hat Enterprise Linux, Qt, SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Suse

НЕ ОЦЕНЕНО

Дата обнаружения

2025-06-02

Официальное описание

Уязвимость функции qDecodeDataUrl() модуля QtCore кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с недостаточной проверкой входных данных при обработке параметра charset. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Qt: https://codereview.qt-project.org/c/qt/qtbase/+/642006

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-5455

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-5455

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-5455.html

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2984

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2983

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-qt5-qtbase-cve-2025-5455/?sphrase_id=1338607

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:9462?lang=ru