PT-2022-1644 · Qt Company+10 · Qt+10

Publicado

2022-02-16

·

Atualizado

2026-03-05

·

CVE-2022-25255

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Qt 5.9.x a 5.15.x anteriores à 5.15.9
Versões do Qt 6.x anteriores à 6.2.4
Descrição
O problema está relacionado ao QProcess no Qt, que poderia executar um binário a partir do diretório de trabalho atual quando não encontrado no PATH em sistemas Linux e UNIX. Isso poderia permitir que um invasor remoto executasse código arbitrário devido à restrição incorreta do nome do caminho do diretório com acesso limitado.
Recomendações
Para as versões do Qt 5.9.x a 5.15.x anteriores à 5.15.9, atualize para a versão 5.15.9 ou posterior para resolver o problema.
Para as versões do Qt 6.x anteriores à 6.2.4, atualize para a versão 6.2.4 ou posterior para resolver o problema.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:7482
ALSA-2022:8022
ALT-PU-2023-4298
ALT-PU-2023-4299
ALT-PU-2023-4300
ALT-PU-2023-4301
ALT-PU-2023-4302
ALT-PU-2023-4303
ALT-PU-2023-4304
ALT-PU-2023-4305
ALT-PU-2023-4306
ALT-PU-2023-4307
ALT-PU-2023-4308
ALT-PU-2023-4309
ALT-PU-2023-4310
ALT-PU-2023-4311
ALT-PU-2023-4312
ALT-PU-2023-4313
ALT-PU-2023-4314
ALT-PU-2023-4315
ALT-PU-2023-4316
ALT-PU-2023-4317
ALT-PU-2023-4318
ALT-PU-2023-4319
ALT-PU-2023-4320
ALT-PU-2023-4321
ALT-PU-2023-4322
ALT-PU-2023-4323
ALT-PU-2023-4324
ALT-PU-2023-4325
ALT-PU-2023-4326
ALT-PU-2023-4327
ALT-PU-2023-4328
ALT-PU-2023-4329
ALT-PU-2023-4330
ALT-PU-2023-4331
AZL-50050
BDU:2022-00893
CESA-2022_7482
CVE-2022-25255
INFSA-2022_7482
OESA-2022-1787
OESA-2022-1803
OPENSUSE-SU-2022:0841-1
OPENSUSE-SU-2022_0841-1
OPENSUSE-SU-2024:11879-1
OPENSUSE-SU-2024:11886-1
OPENSUSE-SU-2024:11974-1
RHSA-2022:7482
RHSA-2022:8022
RHSA-2022_7482
RHSA-2022_8022
RLSA-2022:7482
RLSA-2022:8022
SUSE-SU-2022:0841-1
USN-8076-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Qt
Red Hat
Rocky Linux
Suse
Ubuntu