Vulnerabilidad en Qt project (CVE-2023-43114)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2023
Última modificación:
22/09/2023
Descripción
Se descubrió un problema en Qt antes de 5.15.16, 6.x antes de 6.2.10 y 6.3.x a 6.5.x antes de 6.5.3 en Windows. Cuando se utiliza el motor de fuentes GDI, si se carga una fuente dañada a través de QFontDatabase::addApplicationFont{FromData], puede hacer que la aplicación se bloquee debido a la falta de comprobaciones de longitud.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* | 5.15.16 (excluyendo) | |
| cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 6.2.10 (excluyendo) |
| cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* | 6.5.0 (incluyendo) | 6.5.3 (excluyendo) |
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



