PT-2025-23482 · Qt Company+6 · Qt+6

CVE-2025-5455

·

Publicado

2025-06-02

·

Atualizado

2025-10-31

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Qt 5.15.18 e anteriores, 6.0.0 até 6.5.8, 6.6.0 até 6.8.3 e 6.9.0
Descrição Um problema foi encontrado na função de API privada qDecodeDataUrl() no QtCore, utilizada em QTextDocument e QNetworkReply. Se a função for chamada com dados malformados, como uma URL contendo um parâmetro "charset" sem valor, e o Qt for compilado com asserções habilitadas, isso acionará uma asserção, resultando em uma negação de serviço.
Recomendações Para as versões do Qt 5.15.18 e anteriores, atualize para a versão 5.15.19 ou posterior. Para as versões do Qt 6.0.0 até 6.5.8, atualize para a versão 6.5.9 ou posterior. Para as versões do Qt 6.6.0 até 6.8.3, atualize para a versão 6.8.4 ou posterior. Para a versão do Qt 6.9.0, atualize para a versão 6.9.1 ou posterior. Como solução temporária, considere evitar o uso da função qDecodeDataUrl() com dados potencialmente malformados até que uma correção esteja disponível.

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:9462
ALSA-2025:9486
AZL-64349
AZL-64361
BDU:2025-06498
CVE-2025-5455
ECHO-A29A-8133-4B8D
INFSA-2025_9462
MGASA-2025-0212
OESA-2025-1654
OESA-2025-1655
OESA-2025-1725
OESA-2025-1757
OESA-2025-2545
OPENSUSE-SU-2025:15240-1
RHSA-2025:11841
RHSA-2025:9462
RHSA-2025:9486
RHSA-2025_9462
SUSE-SU-2025:02968-1
SUSE-SU-2025:03599-1
SUSE-SU-2025:3723-1
SUSE-SU-2025_02968-1

Produtos afetados

Almalinux
Debian
Qt
Red Hat
Red Os
Rocky Linux
Suse