CVE-2025-14576
Що таке CVE-2025-14576?
Недостатня перевірка ідентифікаторів вузлів у модулі Qt SVG дозволяє довільне впровадження коду QML/JavaScript під час завантаження шкідливих файлів SVG через компонент VectorImage у Qt Quick. Хоча виконання QML зазвичай більш обмежене, ніж виконання власного коду, це все одно може призвести до відмови в обслуговуванні, розкриття інформації або інших впливів залежно від рівня привілеїв програми та доступу до даних.
Популярні запитання
CVE-2025-14576 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2025-14576 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2025-14576, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.