PT-2024-28743 · Qt Company+11 · Qt+11

CVE-2024-39936

·

Publicado

2024-06-25

·

Atualizado

2026-07-06

CVSS v3.1

8.6

Alta

VetorAC:L/AV:N/A:N/C:H/I:N/PR:N/S:C/UI:N
Nome do software vulnerável e versões afetadas
Versões do Qt anteriores à 5.15.18
Versões do Qt 6.x anteriores à 6.2.13
Versões do Qt 6.3.x a 6.5.x anteriores à 6.5.7
Versões do Qt 6.6.x a 6.7.x anteriores à 6.7.3
Descrição
Foi descoberta uma falha no HTTP2 do Qt, na qual o código responsável por tomar decisões relevantes para a segurança sobre uma conexão estabelecida pode ser executado prematuramente, pois o sinal encrypted() ainda não foi emitido e processado.
Recomendações
Para versões do Qt anteriores à 5.15.18, atualize para a versão 5.15.18 ou posterior.
Para versões do Qt 6.x anteriores à 6.2.13, atualize para a versão 6.2.13 ou posterior.
Para versões do Qt 6.3.x a 6.5.x anteriores à 6.5.7, atualize para a versão 6.5.7 ou posterior.
Para versões do Qt 6.6.x a 6.7.x anteriores à 6.7.3, atualize para a versão 6.7.3 ou posterior.

Exploit

Correção

DoS

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:4617
ALSA-2024:4623
ALT-PU-2024-12677
ALT-PU-2024-14250
ALT-PU-2025-3157
ALT-PU-2025-3159
ALT-PU-2025-3160
ALT-PU-2025-3161
ALT-PU-2025-3162
ALT-PU-2025-3163
ALT-PU-2025-3164
ALT-PU-2025-3165
ALT-PU-2025-3166
ALT-PU-2025-3167
ALT-PU-2025-3168
ALT-PU-2025-3169
ALT-PU-2025-3170
ALT-PU-2025-3171
ALT-PU-2025-3172
ALT-PU-2025-3173
ALT-PU-2025-3174
ALT-PU-2025-3175
ALT-PU-2025-3176
ALT-PU-2025-3177
ALT-PU-2025-3178
ALT-PU-2025-3179
ALT-PU-2025-3180
ALT-PU-2025-3181
ALT-PU-2025-3182
ALT-PU-2025-3183
ALT-PU-2025-3184
ALT-PU-2025-3185
ALT-PU-2025-3186
ALT-PU-2025-3187
ALT-PU-2025-3188
ALT-PU-2025-6046
AZL-43192
BDU:2025-04695
CESA-2024_4617
CVE-2024-39936
DLA-4387-1
INFSA-2024_4617
INFSA-2024_4623
MGASA-2025-0046
OESA-2024-2572
OESA-2026-2841
OESA-2026-2842
OPENSUSE-SU-2024:14114-1
OPENSUSE-SU-2024:14215-1
RHSA-2024:4617
RHSA-2024:4621
RHSA-2024:4623
RHSA-2024:4638
RHSA-2024:4639
RHSA-2024:4644
RHSA-2024:4645
RHSA-2024:4646
RHSA-2024:4647
RHSA-2024_4617
RHSA-2024_4623
RLSA-2024:4617
RLSA-2024:4623
ROSA-SA-2025-2601
SUSE-SU-2024:2873-1
SUSE-SU-2024:2875-1
SUSE-SU-2024:2882-1
SUSE-SU-2024:2883-1
SUSE-SU-2024:2890-1
SUSE-SU-2024:2946-1
USN-8076-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Qt
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu