PT-2025-48986 · Qt Company+4 · Qt+4
CVE-2025-12385
·
Publicado
2025-10-31
·
Atualizado
2026-06-24
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Qt 5.0.0 até 6.5.10
Versões do Qt 6.6.0 até 6.8.5
Versões do Qt 6.9.0 até 6.10.0
Descrição
Existe uma falha no componente Text do Qt que envolve validação inadequada da largura e altura especificadas na tag
. Isso pode levar a uma alocação excessiva de recursos, potencialmente fazendo com que as aplicações parem de responder. O problema impacta usuários do componente Text em várias plataformas, incluindo Windows, MacOS, Linux, iOS e Android, e afeta arquiteturas de 32 bits e 64 bits.
Recomendações
Atualize para uma versão superior a 6.5.10
Atualize para uma versão superior a 6.8.5
Atualize para uma versão superior a 6.10.0
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Qt
Red Os
Ubuntu