Vulnerabilidad en gui/util/qktxhandler.cpp en Qt (CVE-2024-25580)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
27/03/2024
Última modificación:
30/06/2025
Descripción
Se descubrió un problema en gui/util/qktxhandler.cpp en Qt antes de 5.15.17, 6.x antes de 6.2.12, 6.3.x hasta 6.5.x antes de 6.5.5 y 6.6.x antes de 6.6.2. Se puede producir un desbordamiento del búfer y un bloqueo de la aplicación a través de un archivo de imagen KTX manipulado.
Impacto
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* | 5.12.0 (incluyendo) | 5.15.17 (excluyendo) |
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 6.2.12 (excluyendo) |
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* | 6.3.0 (incluyendo) | 6.5.5 (excluyendo) |
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* | 6.6.0 (incluyendo) | 6.6.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página