AlmaLinux 9.2 [TuxCare] 安全性更新:qt5-qtbase / qt5-qtbase-common / qt5-qtbase-devel / etc多個弱點 (ALMALINUX9.2:CLSA-2026:1778107793)

high Nessus Plugin ID 352102

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機已安裝的套件會受到 TuxCare ALMALINUX9.2:CLSA-2026:1778107793 公告中提及的多個弱點影響。

- 在 5.15.17 之前的 Qt、6.2.12 之前的 6.x、6.5.5 之前的 6.3.x 到 6.5.x 以及 6.6.2 之前的 6.6.x 版本中,在 gui/util/qktxhandler.cpp 中發現了一個問題。可透過特製的 KTX 影像檔發生緩衝區溢位和應用程式損毀。(CVE-2024-25580)

- 在 之前 、 之前 6.2.13、 6.3.x6.x 之前 6.6.x6.5.x6.5.7和 之前 6.7.36.7.x 的 Qt 5.15.18中的 HTTP2 中發現了一個問題。用於對已建立連線進行安全性相關決策的程式碼可能會過早執行,因為 encrypted() 訊號尚未被發出並進行處理。
(CVE-2024-39936)

- 在 QtCore 中的私有 API 函式 qDecodeDataUrl() 中發現問題,該函式用於 QTextDocument 和 QNetworkReply,也可能用於使用者程式碼。如果使用格式錯誤的資料呼叫函數,例如,包含缺少值的 charset 參數(例如 data:charset,)的 URL,並且 Qt 是在啟用判斷提示的情況下建立的,那麼它會命中判斷提示,導致拒絕服務(中止)。這會影響 Qt 5.15.18,最高可達 、 6.0.0->6.5.8、 6.6.0->6.8.3 和 6.9.0。此問題已在 5.15.19、 6.5.9和 6.8.46.9.1中修正。(CVE-2025-5455)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2026:1778107793 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1778107793

http://www.nessus.org/u?a369411f

Plugin 詳細資訊

嚴重性: High

ID: 352102

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2026-1778107793.nasl

版本: 1.1

類型: Local

已發布: 2026/9/30

已更新: 2026/9/30

支援的感應器: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.62

Vendor

Vendor Severity: Moderate

CVSS v2

風險因素: Medium

基本分數: 5.4

時間性分數: 4

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:N/A:N

CVSS 評分資料來源: CVE-2024-39936

CVSS v3

風險因素: Medium

基本分數: 5.9

時間性分數: 5.2

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: High

Base Score: 8.4

Threat Score: 5.7

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H

CVSS 評分資料來源: CVE-2025-5455

弱點資訊

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/OS/extended-third-party

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/5/6

弱點發布日期: 2024/2/15

參考資訊

CVE: CVE-2024-25580, CVE-2024-39936, CVE-2025-5455

CLSA: 2026:1778107793