PT-2024-26861 · Qt Company+3 · Qt+3
CVE-2024-36048
·
Publicado
2024-05-18
·
Atualizado
2025-10-10
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Qt anteriores à 5.15.17
Versões do Qt 6.x anteriores à 6.2.13
Versões do Qt 6.3.x a 6.5.x anteriores à 6.5.6
Versões do Qt 6.6.x a 6.7.x anteriores à 6.7.1
Descrição
O problema diz respeito ao QAbstractOAuth na Autorização de Rede do Qt, onde ele usa apenas a hora para inicializar o PRNG, o que pode resultar em valores previsíveis.
Recomendações
Para versões do Qt anteriores à 5.15.17, atualize para a versão 5.15.17 ou posterior.
Para versões do Qt 6.x anteriores à 6.2.13, atualize para a versão 6.2.13 ou posterior.
Para versões do Qt 6.3.x a 6.5.x anteriores à 6.5.6, atualize para a versão 6.5.6 ou posterior.
Para versões do Qt 6.6.x a 6.7.x anteriores à 6.7.1, atualize para a versão 6.7.1 ou posterior.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Qt
Red Os