ГрамотаИБ ГрамотаИБ

BDU:2023-05053

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3) CVSS 7.300000190734863 · AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Уязвимость библиотеки Qt, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повысить привилегии в системе

Соответствие зарубежным идентификаторам

CVE-2020-0570

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки Qt связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

Способ устранения

Использование рекомендаций: Для Qt: https://bugreports.qt.io/browse/QTBUG-81272 Для программных продуктов Red Hat Inc: https://access.redhat.com/security/cve/cve-2020-0570 Компенсирующие меры для Kramer VIA: - использование антивирусных средств защиты; - мониторинг действий пользователей; - запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе; - применение систем обнаружения и предотвращения вторжений. Для ОС Аврора: https://cve.omp.ru/bb27514

Сведения записи

Дата публикации: 31.08.2023
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Kramer Electronics Ltd.Kramer VIA4.0.1.1328Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
The Qt CompanyQtдо 5.9.10Не указана
The Qt CompanyQtот 5.10.0 до 5.12.7Не указана
The Qt CompanyQtот 5.13.0 до 5.14.0Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.4 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.