Risque

  • Exécution de code arbitraire à distance ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Qt 4.x.

Résumé

Plusieurs vulnérabilités affectent Qt et permettent l'exécution de code arbitraire à distance ou l'accès à des informations sensibles par un utilisateur malintentionné.

Description

Une vulnérabilité (CVE-2010-0051) dans la gestion des feuilles de style (CSS) par Qt est exploitable par un utilisateur malintentionné pour obtenir des informations sensibles au moyen d'une page HTML spécialement conçue.

Plusieurs vulnérabilités permettent à un utilisateur malveillant de provoquer un arrêt inopiné ou d'exécuter du code arbitraire à distance. Ces vulnérabilités utilisent des éléments de type IMG ou de type INPUT, des fonctions ou des défauts d'imbrication dans des pages HTML, ou encore des formats dans des feuilles de styles CSS.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation