PT-2026-36093 · Qt Company · Qt
CVE-2025-14576
·
Publicado
2026-04-30
·
Atualizado
2026-04-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Qt (versões afetadas não especificadas)
Descrição
A validação insuficiente de IDs de nós no módulo Qt SVG permite a injeção de código QML/JavaScript arbitrário. Isso ocorre quando o componente VectorImage no Qt Quick carrega arquivos SVG maliciosos. Tal injeção pode levar à negação de serviço, divulgação de informações ou outros impactos, dependendo do nível de privilégio e do acesso aos dados do aplicativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Qt