Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Qt en Linux y UNIX (CVE-2022-25255)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/02/2022
Última modificación:
28/02/2022

Descripción

En Qt versiones 5.9.x hasta 5.15.x anteriores a 5.15.9 y versiones 6.x anteriores a 6.2.4 en Linux y UNIX, QProcess podía ejecutar un binario del directorio de trabajo actual cuando no era encontrado en el PATH

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* 5.9.0 (incluyendo) 5.15.9 (excluyendo)
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.2.4 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:opengroup:unix:-:*:*:*:*:*:*:*