PT-2026-61941 · Qt Company · Qt
CVE-2026-9499
·
Publicado
2026-07-21
·
Atualizado
2026-09-09
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Qt versões 4.x
Qt versões 5.x
Qt versões 6.0.0 e posteriores
Description
Ocorre uma leitura fora dos limites na função
codecForName() de QTextCodec. Isso acontece quando a função é chamada com um QByteArray que não possui terminação NUL, como aqueles criados usando QByteArray::fromRawData(), fazendo com que a rotina de correspondência de nomes de codec leia além do final do buffer. Isso pode levar à seleção de um codec de texto incorreto ou ao travamento do processo, resultando em negação de serviço se a memória não mapeada for acessada. A leitura excessiva é limitada ao comprimento do candidato a nome de codec mais longo e não divulga dados, pois os bytes são comparados apenas com uma lista interna fixa de nomes de codecs.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite passar objetos
QByteArray sem terminação NUL para a função codecForName().DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qt