Vulnerabilidad en QColorTransferGenericFunction (CVE-2025-5992)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
11/07/2025
Última modificación:
15/07/2025
Descripción
Al pasar valores fuera del rango esperado a QColorTransferGenericFunction, se puede producir una denegación de servicio; por ejemplo, esto puede ocurrir al pasar un perfil ICC específicamente manipulado a QColorSpace::fromICCProfile. Este problema afecta a Qt desde la versión 6.6.0 hasta la 6.8.3 y desde la 6.9.0 hasta la 6.9.1. Se ha corregido en las versiones 6.8.4 y 6.9.2.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA



