PT-2024-26861 · Qt Company+3 · Qt+3

CVE-2024-36048

·

Publicado

2024-05-18

·

Atualizado

2025-10-10

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Qt anteriores à 5.15.17
Versões do Qt 6.x anteriores à 6.2.13
Versões do Qt 6.3.x a 6.5.x anteriores à 6.5.6
Versões do Qt 6.6.x a 6.7.x anteriores à 6.7.1
Descrição
O problema diz respeito ao QAbstractOAuth na Autorização de Rede do Qt, onde ele usa apenas a hora para inicializar o PRNG, o que pode resultar em valores previsíveis.
Recomendações
Para versões do Qt anteriores à 5.15.17, atualize para a versão 5.15.17 ou posterior.
Para versões do Qt 6.x anteriores à 6.2.13, atualize para a versão 6.2.13 ou posterior.
Para versões do Qt 6.3.x a 6.5.x anteriores à 6.5.6, atualize para a versão 6.5.6 ou posterior.
Para versões do Qt 6.6.x a 6.7.x anteriores à 6.7.1, atualize para a versão 6.7.1 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12243
ALT-PU-2025-12245
ALT-PU-2025-12246
ALT-PU-2025-12247
ALT-PU-2025-12248
ALT-PU-2025-12249
ALT-PU-2025-12250
ALT-PU-2025-12251
ALT-PU-2025-12252
ALT-PU-2025-12253
ALT-PU-2025-12254
ALT-PU-2025-12255
ALT-PU-2025-12256
ALT-PU-2025-12257
ALT-PU-2025-12258
ALT-PU-2025-12259
ALT-PU-2025-12260
ALT-PU-2025-12261
ALT-PU-2025-12262
ALT-PU-2025-12263
ALT-PU-2025-12264
ALT-PU-2025-12265
ALT-PU-2025-12266
ALT-PU-2025-12267
ALT-PU-2025-12268
ALT-PU-2025-12269
ALT-PU-2025-12270
ALT-PU-2025-12271
ALT-PU-2025-12272
ALT-PU-2025-12274
ALT-PU-2025-12275
ALT-PU-2025-12276
ALT-PU-2025-12277
ALT-PU-2025-12278
BDU:2025-08575
CVE-2024-36048
MGASA-2024-0197
OESA-2025-1140
OESA-2025-1141
OESA-2025-1142
OESA-2025-1143
OPENSUSE-SU-2024:0138-1
OPENSUSE-SU-2024:0143-1
OPENSUSE-SU-2024:14003-1
OPENSUSE-SU-2024:14006-1
ROSA-SA-2025-2600

Produtos afetados

Alt Linux
Debian
Qt
Red Os