PT-2020-6893 · Qt Company+5 · Qt+5

Franck Dude

·

Publicado

2018-09-23

·

Atualizado

2021-06-23

·

CVE-2018-21035

CVSS v3.1

8.6

Alta

VetorAC:L/AV:N/A:H/C:N/I:N/PR:N/S:C/UI:N
Nome do software vulnerável e versões afetadas
Versões do Qt até a 5.14.1
Descrição
O problema está relacionado ao componente WebSocket da estrutura de desenvolvimento de software multiplataforma Qt, que está associado à alocação ilimitada de recursos. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço, especificamente por meio do consumo de memória. A implementação do WebSocket aceita até 2 GB para quadros e 2 GB para mensagens, e não é possível configurar limites menores, facilitando que invasores causem uma negação de serviço.
Recomendações
Para as versões do Qt até a 5.14.1, considere configurar ou implementar limites adicionais na alocação de recursos para o componente WebSocket a fim de evitar o consumo excessivo de memória até que um patch esteja disponível. Como solução temporária, restrinja o acesso à implementação do WebSocket para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4690
ALT-PU-2020-2555
ALT-PU-2020-2556
ALT-PU-2020-2557
ALT-PU-2020-2558
ALT-PU-2020-2559
ALT-PU-2020-2560
ALT-PU-2020-2561
ALT-PU-2020-2562
ALT-PU-2020-2563
ALT-PU-2020-2564
ALT-PU-2020-2565
ALT-PU-2020-2566
ALT-PU-2020-2567
ALT-PU-2020-2568
ALT-PU-2020-2569
ALT-PU-2020-2570
ALT-PU-2020-2571
ALT-PU-2020-2572
ALT-PU-2020-2573
ALT-PU-2020-2574
ALT-PU-2020-2575
ALT-PU-2020-2576
ALT-PU-2020-2577
ALT-PU-2020-2578
ALT-PU-2020-2579
ALT-PU-2020-2580
ALT-PU-2020-2581
ALT-PU-2020-2582
ALT-PU-2020-2583
ALT-PU-2020-2584
ALT-PU-2020-2585
ALT-PU-2020-2586
ALT-PU-2020-2587
AZL-6833
BDU:2023-05049
CESA-2020_4690
CVE-2018-21035
MGASA-2021-0270
RHSA-2020:4690
RHSA-2020_4690
RLSA-2020:4690

Produtos afetados

Alt Linux
Almalinux
Centos
Qt
Red Hat
Rocky Linux