Navigation und Service

CB-K21/0850 Update 3

Risikostufe 3

Titel:QT: Mehrere Schwachstellen ermöglichen CodeausführungDatum:20.12.2021Software:Open Source QT < 5.12.7, Open Source QT < 5.14.0, Open Source QT < 5.14.1, SUSE Linux, Amazon Linux 2Plattform:Linux, Sonstiges, UNIX, WindowsAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:NeinRisiko:mittelCVE Liste:CVE-2020-24741, CVE-2020-24742Bezug:

Beschreibung

Qt ist eine C++ Klassenbibliothek für die plattformübergreifende Programmierung grafischer Benutzeroberflächen.

Ein lokaler Angreifer kann mehrere Schwachstellen in QT ausnutzen, um beliebigen Programmcode auszuführen.

Quellen: