BDU:2025-08575
Уязвимость кроссплатформенного фреймворка для разработки программного обеспечения Qt, связанная с предсказуемым начальным числом в генераторе псевдослучайных чисел, позволяющая нарушителю обойти аутентификацию
📄 Описание
Уязвимость кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с предсказуемым начальным числом в генераторе псевдослучайных чисел. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти аутентификацию
🖥️ Уязвимое ПО
Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», The Qt Company, Red Hat Inc.
Наименование ПО: OpenSUSE Leap, openSUSE Tumbleweed, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), SUSE Package Hub, Qt, Red Hat Enterprise Linux
Версия ПО: 15.5 (OpenSUSE Leap), - (openSUSE Tumbleweed), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 7.3 (РЕД ОС), 15 SP5 (SUSE Package Hub), до 5.15.17 (Qt), 10 (Red Hat Enterprise Linux), от 6.00 до 6.2.13 (Qt), от 6.3.0 до 6.5.6 (Qt), от 6.6.0 до 6.7.1 (Qt)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Novell Inc. OpenSUSE Leap 15.5 , Novell Inc. openSUSE Tumbleweed - , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Red Hat Inc. Red Hat Enterprise Linux 10
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
🔗 Источники и меры
🔗 https://codereview.qt-project.org/c/qt/qtnetworkau...
🔗 https://codereview.qt-project.org/c/qt/qtnetworkau...
🔗 https://redos.red-soft.ru/support/secure/uyazvimos...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://access.redhat.com/security/cve/CVE-2024-36...
🔗 https://www.suse.com/security/cve/CVE-2024-36048.h...
🏷️ Идентификаторы
📅 Даты