Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-15518

Опубликовано: 26 дек. 2018
Источник: debian

Описание

QXmlStream in Qt 5.x before 5.11.3 has a double-free or corruption during parsing of a specially crafted illegal XML document.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
qtbase-opensource-srcfixed5.11.3+dfsg-1experimentalpackage
qtbase-opensource-srcfixed5.11.3+dfsg-2package
qt4-x11fixed4:4.8.7+dfsg-18package

Примечания

  • https://blog.qt.io/blog/2018/12/04/qt-5-11-3-released-important-security-updates/

  • https://codereview.qt-project.org/#/c/236691/

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 7 лет назад

QXmlStream in Qt 5.x before 5.11.3 has a double-free or corruption during parsing of a specially crafted illegal XML document.

CVSS3: 5.3
redhat
больше 7 лет назад

QXmlStream in Qt 5.x before 5.11.3 has a double-free or corruption during parsing of a specially crafted illegal XML document.

CVSS3: 8.8
nvd
около 7 лет назад

QXmlStream in Qt 5.x before 5.11.3 has a double-free or corruption during parsing of a specially crafted illegal XML document.

CVSS3: 8.8
github
больше 3 лет назад

QXmlStream in Qt 5.x before 5.11.3 has a double-free or corruption during parsing of a specially crafted illegal XML document.

CVSS3: 8.8
fstec
около 7 лет назад

Уязвимость функции QXMLStreamReader компонента QXmlStream кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к информации