PT-2020-13805 · Qt Company+9 · Qt+9
Davidebeatrici
·
Publicado
2020-06-08
·
Atualizado
2026-03-05
·
CVE-2020-13962
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Qt 5.12.2 a 5.14.2
Descrição
A falha trata incorretamente a fila de erros do OpenSSL, o que pode causar uma negação de serviço aos usuários do QSslSocket. Como os erros se propagam para sessões TLS não relacionadas, uma sessão não relacionada pode ser desconectada quando qualquer handshake falhar.
Recomendações
Para as versões do Qt 5.12.2 a 5.14.2, considere atualizar para uma versão em que este problema esteja resolvido, pois a versão atual pode causar uma negação de serviço aos usuários do QSslSocket devido ao tratamento incorreto da fila de erros do OpenSSL.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Linuxmint
Openssl
Qt
Red Hat
Rocky Linux
Suse
Ubuntu