![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans Qt
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésQt 4.x.3 RésuméPlusieurs vulnérabilités affectent Qt et permettent l'exécution de code arbitraire à distance ou l'accès à des informations sensibles par un utilisateur malintentionné.4 DescriptionUne vulnérabilité (CVE-2010-0051) dans la gestion des feuilles de style (CSS) par Qt est exploitable par un utilisateur malintentionné pour obtenir des informations sensibles au moyen d'une page HTML spécialement conçue.Plusieurs vulnérabilités permettent à un utilisateur malveillant de provoquer un arrêt inopiné ou d'exécuter du code arbitraire à distance. Ces vulnérabilités utilisent des éléments de type IMG ou de type INPUT, des fonctions ou des défauts d'imbrication dans des pages HTML, ou encore des formats dans des feuilles de styles CSS. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||