BDU:2025-13426

ООО «РусБИТех-Астра», The Qt Company Qt, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2025-09-01

Официальное описание

Уязвимость функции renderPattern() кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: https://codereview.qt-project.org/c/qt/qtsvg/+/676473

Для ОС Astra Linux: обновить пакет qtsvg-opensource-src до 5.15.8-3astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18