Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-06687

CVSS: 4.9
05.06.2025

Уязвимость компонента qicnshandler.cpp кроссплатформенного фреймворка для разработки программного обеспечения Qt, набора плагинов для Qt6 для поддержки различных форматов изображений Qt6 Image Formats, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость компонента qicnshandler.cpp кроссплатформенного фреймворка для разработки программного обеспечения Qt, набора плагинов для Qt6 для поддержки различных форматов изображений Qt6 Image Formats связана с выделением неограниченной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 05.06.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Qt6 Image Formats:
https://github.com/advisories/GHSA-5mw2-w8pc-m6p6

Для Qt6 Image Formats:
https://github.com/qt/qtimageformats/commit/efd332516f510144927121fa749ce819b82ec633

Для ОС Astra Linux:
обновить пакет qtimageformats-opensource-src до 5.15.2-0astra2 или более высокой версии, используя рекомендации производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0421SE17

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-5683

Для Fedora:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-5683

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-770 The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-5683 When loading a specifically crafted ICNS format image file in QImage then it will trigger a crash. This issue affects Qt from...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.9 MEDIUM 2.0 AV:L/AC:L/Au:N/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-5683
Вендор:
  • Red Hat Inc.
  • ООО «РусБИТех-Астра»
  • Fedora Project
  • The Qt Company
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • Red Hat Enterprise Linux
  • Astra Linux Special Edition
  • Fedora
  • Fedora EPEL
  • Qt6 Image Formats
Версия ПО:
  • 6 (Red Hat Enterprise Linux)
  • 7 (Red Hat Enterprise Linux)
  • 8 (Red Hat Enterprise Linux)
  • 1.7 (Astra Linux Special Edition)
  • 9 (Red Hat Enterprise Linux)
  • 41 (Fedora)
  • 42 (Fedora)
  • 10 (Red Hat Enterprise Linux)
  • epel9 (Fedora EPEL)
  • до 5.15.15 (Qt6 Image Formats)
  • до 6.9.1 (Qt6 Image Formats)
  • от 6.3.0 до 6.5.10 (Qt6 Image Formats)
  • от 6.6.0 до 6.8.5 (Qt6 Image Formats)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (6)
  • Red Hat Enterprise Linux (7)
  • Red Hat Enterprise Linux (8)
  • Astra Linux Special Edition (1.7)
  • Red Hat Enterprise Linux (9)
  • Fedora (41)
  • Fedora (42)
  • Red Hat Enterprise Linux (10)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.