Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-06687

Опубликовано: 05 июн. 2025
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость компонента qicnshandler.cpp кроссплатформенного фреймворка для разработки программного обеспечения Qt, набора плагинов для Qt6 для поддержки различных форматов изображений Qt6 Image Formats связана с выделением неограниченной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Red Hat Inc.
ООО «РусБИТех-Астра»
Fedora Project
The Qt Company

Наименование ПО

Red Hat Enterprise Linux
Astra Linux Special Edition
Fedora
Fedora EPEL
Qt6 Image Formats

Версия ПО

6 (Red Hat Enterprise Linux)
7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
1.7 (Astra Linux Special Edition)
4.7 (Astra Linux Special Edition)
9 (Red Hat Enterprise Linux)
41 (Fedora)
42 (Fedora)
10 (Red Hat Enterprise Linux)
epel9 (Fedora EPEL)
до 5.15.15 (Qt6 Image Formats)
до 6.9.1 (Qt6 Image Formats)
от 6.3.0 до 6.5.10 (Qt6 Image Formats)
от 6.6.0 до 6.8.5 (Qt6 Image Formats)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 6
Red Hat Inc. Red Hat Enterprise Linux 7
Red Hat Inc. Red Hat Enterprise Linux 8
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Red Hat Inc. Red Hat Enterprise Linux 9
Fedora Project Fedora 41
Fedora Project Fedora 42
Red Hat Inc. Red Hat Enterprise Linux 10

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Qt6 Image Formats:
https://github.com/advisories/GHSA-5mw2-w8pc-m6p6
Для Qt6 Image Formats:
https://github.com/qt/qtimageformats/commit/efd332516f510144927121fa749ce819b82ec633
Для ОС Astra Linux:
обновить пакет qtimageformats-opensource-src до 5.15.2-0astra2 или более высокой версии, используя рекомендации производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0421SE17
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-5683
Для Fedora:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-5683
Для ОС Astra Linux:
обновить пакет qtimageformats-opensource-src до 5.15.2-0astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 11%
0.00204
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 1 года назад

When loading a specifically crafted ICNS format image file in QImage then it will trigger a crash. This issue affects Qt from versions 6.3.0 through 6.5.9, from 6.6.0 through 6.8.4, 6.9.0. This is fixed in 6.5.10, 6.8.5 and 6.9.1.

CVSS3: 4.3
redhat
около 1 года назад

When loading a specifically crafted ICNS format image file in QImage then it will trigger a crash. This issue affects Qt from versions 6.3.0 through 6.5.9, from 6.6.0 through 6.8.4, 6.9.0. This is fixed in 6.5.10, 6.8.5 and 6.9.1.

CVSS3: 5.5
nvd
около 1 года назад

When loading a specifically crafted ICNS format image file in QImage then it will trigger a crash. This issue affects Qt from versions 6.3.0 through 6.5.9, from 6.6.0 through 6.8.4, 6.9.0. This is fixed in 6.5.10, 6.8.5 and 6.9.1.

CVSS3: 5.5
debian
около 1 года назад

When loading a specifically crafted ICNS format image file in QImage t ...

CVSS3: 5.5
github
около 1 года назад

When loading a specifically crafted ICNS format image file in QImage then it will trigger a crash. This issue affects Qt from versions 6.3.0 through 6.5.9, from 6.6.0 through 6.8.4, 6.9.0. This is fixed in 6.5.10, 6.8.5 and 6.9.1.

EPSS

Процентиль: 11%
0.00204
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2