PT-2025-48986 · Qt Company+4 · Qt+4

CVE-2025-12385

·

Publicado

2025-10-31

·

Atualizado

2026-06-24

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Qt 5.0.0 até 6.5.10 Versões do Qt 6.6.0 até 6.8.5 Versões do Qt 6.9.0 até 6.10.0
Descrição Existe uma falha no componente Text do Qt que envolve validação inadequada da largura e altura especificadas na tag . Isso pode levar a uma alocação excessiva de recursos, potencialmente fazendo com que as aplicações parem de responder. O problema impacta usuários do componente Text em várias plataformas, incluindo Windows, MacOS, Linux, iOS e Android, e afeta arquiteturas de 32 bits e 64 bits.
Recomendações Atualize para uma versão superior a 6.5.10 Atualize para uma versão superior a 6.8.5 Atualize para uma versão superior a 6.10.0

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-71555
AZL-71647
BDU:2026-02742
CVE-2025-12385
USN-8357-1

Produtos afetados

Debian
Linuxmint
Qt
Red Os
Ubuntu