VDB
BDU%3A2025-06498
BDU%3A2025-06498
PUBLISHED
CVSS 9.399999618530273 CRITICAL
Уязвимость функции qDecodeDataUrl() модуля QtCore кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
9.399999618530273
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «НТЦ ИТ РОСА», The Qt Company, ООО «НЦПР» | Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Suse Linux Enterprise Server, Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), РОСА ХРОМ (запись в едином реестре российских программ №1607), Qt, МСВСфера |
Timeline
- Jun 9, 2025 CVE Published
- Nov 19, 2025 CVE Updated
References
- https://codereview.qt-project.org/c/qt/qtbase/+/642006 url
- https://access.redhat.com/security/cve/cve-2025-5455 url
- https://security-tracker.debian.org/tracker/CVE-2025-5455 url
- https://www.suse.com/security/cve/CVE-2025-5455.html url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2984 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2983 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-qt5-qtbase-cve-2025-5455/?sphrase_id=1338607 url
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:9462?lang=ru url