cve - 2023 - 32763

描述

一个问题被发现在Qt 5.15.15 6。6.2.9前x,和6.3。通过6.5 x。6.5.1前x。当一个SVG文件里面有一个图像呈现,QTextLayout缓冲区溢位可以被触发。

引用

https://lists.qt-project.org/pipermail/announce/2023-May/000413.html

https://codereview.qt-project.org/c/qt/qtbase/ + / 476125

细节

发表:2023-05-28

更新:2023-06-03

类型:cwe - 120

CVSS v3

基础分数:7.5

向量:CVSS: 3.1 / AV: N /交流:L /公关:UI: N / N / S: U / C: N /我:N / A: H

影响得分:3.6

可利用性得分:3.9

严重程度:

Baidu
map