Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-19870

Опубликовано: 26 дек. 2018
Источник: debian
EPSS Низкий

Описание

An issue was discovered in Qt before 5.11.3. A malformed GIF image causes a NULL pointer dereference in QGifHandler resulting in a segmentation fault.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
qtbase-opensource-srcfixed5.11.3+dfsg-1experimentalpackage
qtbase-opensource-srcfixed5.11.3+dfsg-2package
qt4-x11fixed4:4.8.7+dfsg-18package

Примечания

  • https://blog.qt.io/blog/2018/12/04/qt-5-11-3-released-important-security-updates/

  • https://codereview.qt-project.org/#/c/235998/

  • affected code can be in src/gui/image/qgifhandler.cpp or in

  • src/plugins/imageformats/gif/qgifhandler.cpp depending on the version

  • https://github.com/qt/qtbase/commit/2841e2b61e32f26900bde987d469c8b97ea31999

EPSS

Процентиль: 84%
0.0217
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 7 лет назад

An issue was discovered in Qt before 5.11.3. A malformed GIF image causes a NULL pointer dereference in QGifHandler resulting in a segmentation fault.

CVSS3: 3.3
redhat
около 7 лет назад

An issue was discovered in Qt before 5.11.3. A malformed GIF image causes a NULL pointer dereference in QGifHandler resulting in a segmentation fault.

CVSS3: 8.8
nvd
около 7 лет назад

An issue was discovered in Qt before 5.11.3. A malformed GIF image causes a NULL pointer dereference in QGifHandler resulting in a segmentation fault.

CVSS3: 8.8
github
больше 3 лет назад

An issue was discovered in Qt before 5.11.3. A malformed GIF image causes a NULL pointer dereference in QGifHandler resulting in a segmentation fault.

CVSS3: 8.8
fstec
почти 7 лет назад

Уязвимость функции QGifHandler кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 84%
0.0217
Низкий