BDU:2025-08575
Novell Inc., ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечения, The Qt Co Red Hat Enterprise Linux, SUSE Package Hub, Qt, Debian GNU/Linux, OpenSUSE Leap, openSUSE Tumbleweed
Дата обнаружения
2024-05-18
Официальное описание
Уязвимость кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с предсказуемым начальным числом в генераторе псевдослучайных чисел. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти аутентификацию
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://codereview.qt-project.org/c/qt/qtnetworkauth/+/560368 https://codereview.qt-project.org/c/qt/qtnetworkauth/+/560317
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-36048
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-36048
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-36048.html