VDB
BDU%3A2025-04695
BDU%3A2025-04695
PUBLISHED
CVSS 8.600000381469727 HIGH
Уязвимость функции encrypted() кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 3.1
8.600000381469727
CVSS:3.1/AC:L/AV:N/A:N/C:H/I:N/PR:N/S:C/UI:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| ООО «Ред Софт», ООО «РусБИТех-Астра», The Qt Company, ООО «Открытая мобильная платформа», ООО «НЦПР» | РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Qt, ОС Аврора (запись в едином реестре российских программ №1543), МСВСфера |
Timeline
- Jul 4, 2024 CVE Published
- Jul 4, 2024 PoC Published
- Mar 19, 2025 PoC Published
- Nov 19, 2025 CVE Updated
References
- https://lists.debian.org/debian-lts-announce/2025/11/msg00031.html url
- https://codereview.qt-project.org/c/qt/qtbase/+/571601 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 url
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:4623?lang=ru advisory
- https://codereview.qt-project.org/gitweb?p=qt%2Fqtbase.git;a=commit;h=b1e75376cc3adfc7da5502a277dfe9711f3e0536 advisory
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-qt6-qtbase-cve-2024-39936/?sphrase_id=1203894 advisory
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 url
- https://cve.omp.ru/bb27514 advisory