Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Qt project (CVE-2023-43114)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2023
Última modificación:
22/09/2023

Descripción

Se descubrió un problema en Qt antes de 5.15.16, 6.x antes de 6.2.10 y 6.3.x a 6.5.x antes de 6.5.3 en Windows. Cuando se utiliza el motor de fuentes GDI, si se carga una fuente dañada a través de QFontDatabase::addApplicationFont{FromData], puede hacer que la aplicación se bloquee debido a la falta de comprobaciones de longitud.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* 5.15.16 (excluyendo)
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.2.10 (excluyendo)
cpe:2.3:a:qt:qt:*:*:*:*:*:*:*:* 6.5.0 (incluyendo) 6.5.3 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información