Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Qt Network Authorization (CVE-2024-36048)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/05/2024
Última modificación:
30/06/2025

Descripción

QAbstractOAuth en Qt Network Authorization en Qt antes de 5.15.17, 6.x antes de 6.2.13, 6.3.x hasta 6.5.x antes de 6.5.6 y 6.6.x hasta 6.7.x antes de 6.7.1 usa solo el tiempo de inicialización PRNG, lo que puede dar como resultado valores adivinables.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* 5.15.17 (excluyendo)
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.2.13 (excluyendo)
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* 6.3.0 (incluyendo) 6.5.6 (excluyendo)
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* 6.6.0 (incluyendo) 6.7.1 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:40:*:*:*:*:*:*:*