BDU:2025-13426
ООО «РусБИТех-Астра», The Qt Company Qt, Astra Linux Special Edition
Дата обнаружения
2025-09-01
Официальное описание
Уязвимость функции renderPattern() кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: https://codereview.qt-project.org/c/qt/qtsvg/+/676473
Для ОС Astra Linux: обновить пакет qtsvg-opensource-src до 5.15.8-3astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18