Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250703-05

Опубликовано: 03 июл. 2025
Источник: redos

Описание

Уязвимость qt6-qtnetworkauth

Наименование уязвимого пакета

qt6-qtnetworkauth

Пакет обновления

qt6-qtnetworkauth-0:6.6.3-2.el7.x86_64

Версия уязвимого пакета младше

6.6.3-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета qt6-qtnetworkauth или Установить обновление для пакета(ов) qt6-qtnetworkauth

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

03.07.2025

CVE-2024-36048

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с тем, что QAbstractOAuth в Qt Network Authorization использует только время для запуска PRNG Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти аутентификацию

9.8 Critical

CVSS3

10 Critical

CVSS2