PT-2026-61941 · Qt Company · Qt

CVE-2026-9499

·

Publicado

2026-07-21

·

Atualizado

2026-09-09

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Qt versões 4.x Qt versões 5.x Qt versões 6.0.0 e posteriores
Description Ocorre uma leitura fora dos limites na função codecForName() de QTextCodec. Isso acontece quando a função é chamada com um QByteArray que não possui terminação NUL, como aqueles criados usando QByteArray::fromRawData(), fazendo com que a rotina de correspondência de nomes de codec leia além do final do buffer. Isso pode levar à seleção de um codec de texto incorreto ou ao travamento do processo, resultando em negação de serviço se a memória não mapeada for acessada. A leitura excessiva é limitada ao comprimento do candidato a nome de codec mais longo e não divulga dados, pois os bytes são comparados apenas com uma lista interna fixa de nomes de codecs.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Evite passar objetos QByteArray sem terminação NUL para a função codecForName().

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:65816
ALSA-2026:65897
ALSA-2026:65993
CVE-2026-9499
ECHO-5C6A-872B-49BB
OESA-2026-3202
OESA-2026-3203
RHSA-2026:41389

Produtos afetados

Qt