Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-36048

Опубликовано: 18 мая 2024
Источник: redhat
CVSS3: 5.9
EPSS Низкий

Описание

QAbstractOAuth in Qt Network Authorization in Qt before 5.15.17, 6.x before 6.2.13, 6.3.x through 6.5.x before 6.5.6, and 6.6.x through 6.7.x before 6.7.1 uses only the time to seed the PRNG, which may result in guessable values.

A predictable seed vulnerability was found in QtNetworkAuth. QAbstractOAuth uses only the time to seed the PRNG, which may result in guessable values.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10qt6-qtnetworkauthAffected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-337->CWE-1390
https://bugzilla.redhat.com/show_bug.cgi?id=2282852qtnetworkauth: badly seeded PRNG may result in guessable values

EPSS

Процентиль: 39%
0.00172
Низкий

5.9 Medium

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 1 года назад

QAbstractOAuth in Qt Network Authorization in Qt before 5.15.17, 6.x before 6.2.13, 6.3.x through 6.5.x before 6.5.6, and 6.6.x through 6.7.x before 6.7.1 uses only the time to seed the PRNG, which may result in guessable values.

CVSS3: 9.8
nvd
больше 1 года назад

QAbstractOAuth in Qt Network Authorization in Qt before 5.15.17, 6.x before 6.2.13, 6.3.x through 6.5.x before 6.5.6, and 6.6.x through 6.7.x before 6.7.1 uses only the time to seed the PRNG, which may result in guessable values.

CVSS3: 9.8
debian
больше 1 года назад

QAbstractOAuth in Qt Network Authorization in Qt before 5.15.17, 6.x b ...

suse-cvrf
больше 1 года назад

Security update for libqt5-qtnetworkauth

suse-cvrf
больше 1 года назад

Security update for qt6-networkauth

EPSS

Процентиль: 39%
0.00172
Низкий

5.9 Medium

CVSS3