Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2025-22394

Опубликовано: 02 дек. 2025
Источник: oracle-oval
Платформа: Oracle Linux 10

Описание

ELSA-2025-22394: qt6-qtsvg security update (MODERATE)

[6.9.1-2.2]

  • Fix CVE-2025-10728: Replace quadratic cycle check with linear recursion guard to prevent stack overflow Resolves: RHEL-119719

[6.9.1-2.1]

  • Fix CVE-2025-10729: Prevent dangling pointers in SVG group node creation Resolves: RHEL-119699

Обновленные пакеты

Oracle Linux 10

Oracle Linux aarch64

qt6-qtsvg

6.9.1-2.el10_1.2

qt6-qtsvg-devel

6.9.1-2.el10_1.2

qt6-qtsvg-examples

6.9.1-2.el10_1.2

Oracle Linux x86_64

qt6-qtsvg

6.9.1-2.el10_1.2

qt6-qtsvg-devel

6.9.1-2.el10_1.2

qt6-qtsvg-examples

6.9.1-2.el10_1.2

Связанные CVE

Связанные уязвимости

ubuntu
4 месяца назад

When the module renders a Svg file that contains a <pattern> element, it might end up rendering it recursively leading to stack overflow DoS

nvd
4 месяца назад

When the module renders a Svg file that contains a <pattern> element, it might end up rendering it recursively leading to stack overflow DoS

msrc
4 месяца назад

Uncontrolled recursion in Qt SVG module

debian
4 месяца назад

When the module renders a Svg file that contains a <pattern> element, ...

rocky
2 месяца назад

Moderate: qt6-qtsvg security update