Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pj6p-fx56-wq5h

Опубликовано: 31 окт. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 3.1

Описание

QLowEnergyController in Qt before 6.8.2 mishandles malformed Bluetooth ATT commands, leading to an out-of-bounds read (or division by zero). This is fixed in 5.15.19, 6.5.9, and 6.8.2.

QLowEnergyController in Qt before 6.8.2 mishandles malformed Bluetooth ATT commands, leading to an out-of-bounds read (or division by zero). This is fixed in 5.15.19, 6.5.9, and 6.8.2.

EPSS

Процентиль: 1%
0.00011
Низкий

3.1 Low

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 3.1
ubuntu
около 2 месяцев назад

QLowEnergyController in Qt before 6.8.2 mishandles malformed Bluetooth ATT commands, leading to an out-of-bounds read (or division by zero). This is fixed in 5.15.19, 6.5.9, and 6.8.2.

CVSS3: 3.1
nvd
около 2 месяцев назад

QLowEnergyController in Qt before 6.8.2 mishandles malformed Bluetooth ATT commands, leading to an out-of-bounds read (or division by zero). This is fixed in 5.15.19, 6.5.9, and 6.8.2.

CVSS3: 3.1
debian
около 2 месяцев назад

QLowEnergyController in Qt before 6.8.2 mishandles malformed Bluetooth ...

suse-cvrf
11 месяцев назад

Security update for qt6-connectivity

CVSS3: 3.1
fstec
около 2 месяцев назад

Уязвимость функций processUnsolicitedReply() и processReply() файла bluetooth/qlowenergycontroller_bluez.cpp кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 1%
0.00011
Низкий

3.1 Low

CVSS3

Дефекты

CWE-125