PT-2026-41886 · Qt Company · Qt Framework

CVE-2025-14575

·

Publicado

2026-05-19

·

Atualizado

2026-07-17

CVSS v4.0

1.8

Baixa

VetorAV:L/AC:H/AT:P/PR:H/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Qt Qt Framework (Unix) (versões afetadas não especificadas)
Descrição Um problema de Elemento de Caminho de Busca Não Controlado no backend TLS OpenSSL do Qt Network (qtbase) permite que um invasor local carregue um certificado CA malicioso como uma autoridade de sistema confiável. Isso é feito colocando um arquivo de certificado manipulado no diretório de trabalho da aplicação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14575
OESA-2026-2468
OESA-2026-2469
OESA-2026-2470
OESA-2026-2471
OESA-2026-2506
OESA-2026-2507
OESA-2026-2508
SUSE-SU-2026:3116-1

Produtos afetados

Qt Framework