Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-28025

Опубликовано: 11 авг. 2023
Источник: debian
EPSS Низкий

Описание

Integer Overflow vulnerability in qsvghandler.cpp in Qt qtsvg versions 5.15.1, 6.0.0, 6.0.2, and 6.2, allows local attackers to cause a denial of service (DoS).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
qt6-svgnot-affectedpackage
qtsvg-opensource-srcfixed5.15.4-2package
qtsvg-opensource-srcno-dsabullseyepackage
qtsvg-opensource-srcno-dsabusterpackage
qt4-x11removedpackage
qt4-x11no-dsabusterpackage

Примечания

  • https://bugreports.qt.io/browse/QTBUG-91507

  • https://code.qt.io/cgit/qt/qtsvg.git/commit/?id=7bbf88403fd2d1fe79fab7c8e469f8aeafeb7372 (v5.15.4-lts-lgpl)

  • Potentially to be considered a duplicte of CVE-2021-3481, ongoing clarification

  • with the two involved CNAs.

EPSS

Процентиль: 7%
0.00029
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 2 года назад

Integer Overflow vulnerability in qsvghandler.cpp in Qt qtsvg versions 5.15.1, 6.0.0, 6.0.2, and 6.2, allows local attackers to cause a denial of service (DoS).

CVSS3: 5.5
redhat
почти 2 года назад

Integer Overflow vulnerability in qsvghandler.cpp in Qt qtsvg versions 5.15.1, 6.0.0, 6.0.2, and 6.2, allows local attackers to cause a denial of service (DoS).

CVSS3: 5.5
nvd
почти 2 года назад

Integer Overflow vulnerability in qsvghandler.cpp in Qt qtsvg versions 5.15.1, 6.0.0, 6.0.2, and 6.2, allows local attackers to cause a denial of service (DoS).

CVSS3: 5.5
github
почти 2 года назад

Integer Overflow vulnerability in qsvghandler.cpp in Qt qtsvg versions 5.15.1, 6.0.0, 6.0.2, and 6.2, allows local attackers to cause a denial of service (DoS).

CVSS3: 5.5
fstec
почти 2 года назад

Уязвимость компонента qsvghandler.cpp кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 7%
0.00029
Низкий