Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QColorTransferGenericFunction (CVE-2025-5992)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/07/2025
Última modificación:
15/07/2025

Descripción

Al pasar valores fuera del rango esperado a QColorTransferGenericFunction, se puede producir una denegación de servicio; por ejemplo, esto puede ocurrir al pasar un perfil ICC específicamente manipulado a QColorSpace::fromICCProfile. Este problema afecta a Qt desde la versión 6.6.0 hasta la 6.8.3 y desde la 6.9.0 hasta la 6.9.1. Se ha corregido en las versiones 6.8.4 y 6.9.2.

Referencias a soluciones, herramientas e información