Összefoglaló
A Qt olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására vagy a könyvtárat használó alkalmazás feltörésére.
Leírás
A sérülékenységet a TIFF olvasóban (src/gui/image/qtiffhandler.cpp) található hiba okozza, amikor a szürke árnyalatú képek feldolgozása történik és kihasználható puffer túlcsordulás okozására.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a 4.7.4. verzióban ismerték fel, de más verziók is érintettek lehetnek.
Megoldás
A sérülékenység javításra került a Git adatbázisban.
Hivatkozások
Gyártói referencia: qt.gitorious.org
SECUNIA 46140
CVE-2011-3194 - NVD CVE-2011-3194
