PT-2024-28743 · Qt Company+11 · Qt+11
CVE-2024-39936
·
Publicado
2024-06-25
·
Atualizado
2026-07-06
CVSS v3.1
8.6
Alta
| Vetor | AC:L/AV:N/A:N/C:H/I:N/PR:N/S:C/UI:N |
Nome do software vulnerável e versões afetadas
Versões do Qt anteriores à 5.15.18
Versões do Qt 6.x anteriores à 6.2.13
Versões do Qt 6.3.x a 6.5.x anteriores à 6.5.7
Versões do Qt 6.6.x a 6.7.x anteriores à 6.7.3
Descrição
Foi descoberta uma falha no HTTP2 do Qt, na qual o código responsável por tomar decisões relevantes para a segurança sobre uma conexão estabelecida pode ser executado prematuramente, pois o sinal encrypted() ainda não foi emitido e processado.
Recomendações
Para versões do Qt anteriores à 5.15.18, atualize para a versão 5.15.18 ou posterior.
Para versões do Qt 6.x anteriores à 6.2.13, atualize para a versão 6.2.13 ou posterior.
Para versões do Qt 6.3.x a 6.5.x anteriores à 6.5.7, atualize para a versão 6.5.7 ou posterior.
Para versões do Qt 6.6.x a 6.7.x anteriores à 6.7.3, atualize para a versão 6.7.3 ou posterior.
Exploit
Correção
DoS
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Qt
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu