PT-2026-36093 · Qt Company · Qt

CVE-2025-14576

·

Publicado

2026-04-30

·

Atualizado

2026-04-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Qt (versões afetadas não especificadas)
Descrição A validação insuficiente de IDs de nós no módulo Qt SVG permite a injeção de código QML/JavaScript arbitrário. Isso ocorre quando o componente VectorImage no Qt Quick carrega arquivos SVG maliciosos. Tal injeção pode levar à negação de serviço, divulgação de informações ou outros impactos, dependendo do nível de privilégio e do acesso aos dados do aplicativo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14576
RHSA-2026:20567
RHSA-2026:24987
RHSA-2026:7620
RHSA-2026:7846

Produtos afetados

Qt