PT-2024-2747 · Qt Company+10 · Qt+10

CVE-2024-25580

·

Publicado

2024-02-08

·

Atualizado

2025-12-11

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Qt anteriores à 5.15.17
Versões do Qt 6.x anteriores à 6.2.12
Versões do Qt 6.3.x a 6.5.x anteriores à 6.5.5
Versões do Qt 6.6.x anteriores à 6.6.2
Descrição
Pode ocorrer um estouro de buffer e uma falha no aplicativo por meio de um arquivo de imagem KTX malicioso. O problema está relacionado ao componente gui/util/qktxhandler.cpp, que lida com arquivos de imagem KTX. A exploração dessa vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço usando um arquivo KTX especialmente criado.
Recomendações
Para versões do Qt anteriores à 5.15.17, atualize para a versão 5.15.17 ou posterior.
Para versões do Qt 6.x anteriores à 6.2.12, atualize para a versão 6.2.12 ou posterior.
Para versões do Qt 6.3.x a 6.5.x anteriores à 6.5.5, atualize para a versão 6.5.5 ou posterior.
Para versões do Qt 6.6.x anteriores à 6.6.2, atualize para a versão 6.6.2 ou posterior.

Exploit

Correção

DoS

Buffer Overflow

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:2276
ALSA-2024:3056
ALT-PU-2024-12677
ALT-PU-2024-14250
ALT-PU-2025-12243
ALT-PU-2025-12245
ALT-PU-2025-12246
ALT-PU-2025-12247
ALT-PU-2025-12248
ALT-PU-2025-12249
ALT-PU-2025-12250
ALT-PU-2025-12251
ALT-PU-2025-12252
ALT-PU-2025-12253
ALT-PU-2025-12254
ALT-PU-2025-12255
ALT-PU-2025-12256
ALT-PU-2025-12257
ALT-PU-2025-12258
ALT-PU-2025-12259
ALT-PU-2025-12260
ALT-PU-2025-12261
ALT-PU-2025-12262
ALT-PU-2025-12263
ALT-PU-2025-12264
ALT-PU-2025-12265
ALT-PU-2025-12266
ALT-PU-2025-12267
ALT-PU-2025-12268
ALT-PU-2025-12269
ALT-PU-2025-12271
ALT-PU-2025-12272
ALT-PU-2025-12274
ALT-PU-2025-12275
ALT-PU-2025-12276
ALT-PU-2025-12277
ALT-PU-2025-12278
AZL-36915
AZL-38737
BDU:2024-02875
CESA-2024_3056
CVE-2024-25580
INFSA-2024_2276
INFSA-2024_3056
MGASA-2025-0046
OESA-2024-1538
OESA-2024-2572
OPENSUSE-SU-2024:13690-1
OPENSUSE-SU-2024:13775-1
RHSA-2024:2276
RHSA-2024:3056
RHSA-2024_2276
RHSA-2024_3056
ROSA-SA-2025-2601
USN-7923-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Qt
Red Hat
Red Os
Rocky Linux
Ubuntu