Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos en la función QPluginLoader en Qt (CVE-2020-24742)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/08/2021
Última modificación:
19/08/2021

Descripción

Es corregido un problema en Qt versiones 5.14.0, donde la función QPluginLoader intenta cargar plugins relativos al directorio de trabajo, permitiendo a atacantes ejecutar código arbitrario por medio de archivos diseñados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* 5.6.0 (incluyendo) 5.12.7 (excluyendo)
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* 5.13.0 (incluyendo) 5.13.2 (incluyendo)


Referencias a soluciones, herramientas e información