Vulnerabilidad en QTextMarkdownImporter (CVE-2025-3512)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
11/04/2025
Última modificación:
15/04/2026
Descripción
Existe una vulnerabilidad de desbordamiento de búfer basada en montón en QTextMarkdownImporter. Esto requiere que se pase un archivo Markdown con formato incorrecto a QTextMarkdownImporter para activar el desbordamiento. Este problema afecta a Qt desde 6.8.0 hasta 6.8.4. Se sabe que las versiones hasta la 6.6.0 no se ven afectadas y la solución está en la versión 6.8.4 y posteriores.
Referencias a soluciones, herramientas e información
- https://codereview.qt-project.org/c/qt/qtbase/+/635546
- http://www.openwall.com/lists/oss-security/2025/04/24/4
- http://www.openwall.com/lists/oss-security/2025/04/24/5
- http://www.openwall.com/lists/oss-security/2025/04/24/6
- http://www.openwall.com/lists/oss-security/2025/04/25/1
- http://www.openwall.com/lists/oss-security/2025/04/25/2



