PT-2021-8283 · Qt Company+9 · Qt+9

·

CVE-2021-3481

·

Publicado

2021-02-11

·

Atualizado

2026-05-28

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Qt (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no Qt, especificamente uma vulnerabilidade de leitura fora dos limites no QRadialFetchSimd, localizado em qt/qtbase/src/gui/painting/qdrawhelper p.h. Este problema pode levar ao acesso não autorizado à memória ao renderizar e exibir um arquivo Scalable Vector Graphics (SVG) malicioso, representando uma ameaça à confidencialidade dos dados e à disponibilidade do aplicativo. A vulnerabilidade pode ser explorada para causar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4172
ALT-PU-2021-1254
ALT-PU-2021-1255
ALT-PU-2021-1256
ALT-PU-2021-1257
ALT-PU-2021-1258
ALT-PU-2021-1259
ALT-PU-2021-1260
ALT-PU-2021-1261
ALT-PU-2021-1262
ALT-PU-2021-1263
ALT-PU-2021-1264
ALT-PU-2021-1265
ALT-PU-2021-1266
ALT-PU-2021-1267
ALT-PU-2021-1268
ALT-PU-2021-1269
ALT-PU-2021-1270
ALT-PU-2021-1271
ALT-PU-2021-1272
ALT-PU-2021-1273
ALT-PU-2021-1274
ALT-PU-2021-1275
ALT-PU-2021-1276
ALT-PU-2021-1277
ALT-PU-2021-1278
ALT-PU-2021-1279
ALT-PU-2021-1280
ALT-PU-2021-1281
ALT-PU-2021-1282
ALT-PU-2021-1283
ALT-PU-2021-1284
ALT-PU-2021-1285
ALT-PU-2021-1286
ALT-PU-2021-1287
ALT-PU-2021-1288
BDU:2025-01017
CESA-2021_4172
CVE-2021-3481
DLA-2885-1
DLA-2895-1
DLA-3539-1
MGASA-2021-0262
OPENSUSE-SU-2021:1371-1
OPENSUSE-SU-2021:3354-1
OPENSUSE-SU-2021_1371-1
OPENSUSE-SU-2021_3354-1
OPENSUSE-SU-2024:10976-1
RHSA-2021:4172
RHSA-2021_4172
RLSA-2021:4172
SUSE-SU-2021:3333-1
SUSE-SU-2021:3354-1
SUSE-SU-2021:4155-1
SUSE-SU-2021_3333-1
SUSE-SU-2021_3354-1
USN-5241-1
USN-8337-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Qt
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu