Уязвимость отказа в обслуживании (DoS) в декодере GIF в QtGui Qt, вызываемая некорректными значениями ширины и высоты в GIF-изображении
Описание
Обнаружена уязвимость в декодере GIF в модуле QtGui в Qt. Удалённые злоумышленники могут вызвать отказ в обслуживании (разыменование NULL-указателя) путём использования некорректных значений ширины и высоты в GIF-изображении.
Затронутые версии ПО
- Qt до версии 5.3
Тип уязвимости
- Разыменование NULL-указателя (NULL pointer dereference)
- Отказ в обслуживании (DoS)
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | qt | Will not fix | ||
| Red Hat Enterprise Linux 5 | qt4 | Will not fix | ||
| Red Hat Enterprise Linux 6 | qt | Will not fix | ||
| Red Hat Enterprise Linux 6 | qt3 | Will not fix | ||
| Red Hat Enterprise Linux 7 | qt | Will not fix | ||
| Red Hat Enterprise Linux 7 | qt3 | Will not fix |
Показывать по
Дополнительная информация
Статус:
EPSS
1.9 Low
CVSS2
Связанные уязвимости
The GIF decoder in QtGui in Qt before 5.3 allows remote attackers to cause a denial of service (NULL pointer dereference) via invalid width and height values in a GIF image.
The GIF decoder in QtGui in Qt before 5.3 allows remote attackers to cause a denial of service (NULL pointer dereference) via invalid width and height values in a GIF image.
The GIF decoder in QtGui in Qt before 5.3 allows remote attackers to c ...
The GIF decoder in QtGui in Qt before 5.3 allows remote attackers to cause a denial of service (NULL pointer dereference) via invalid width and height values in a GIF image.
Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
EPSS
1.9 Low
CVSS2