CVE-2022-40983

An integer overflow vulnerability exists in the QML QtScript Reflect API of Qt Project Qt 6.3.2. A specially-crafted javascript code can trigger an integer overflow during memory allocation, which can lead to arbitrary code execution. Target application would need to access a malicious web page to trigger this vulnerability.
Configurations

Configuration 1 (hide)

cpe:2.3:a:qt:qt:6.3.2:*:*:*:*:*:*:*

History

21 Nov 2024, 07:22

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de desbordamiento de enteros en la API QML QtScript Reflect de Qt Project Qt 6.3.2. Un código JavaScript especialmente manipulado puede provocar un desbordamiento de enteros durante la asignación de memoria, lo que puede provocar la ejecución de código arbitrario. La aplicación de destino necesitaría acceder a una página web maliciosa para activar esta vulnerabilidad.
References
  • () https://www.talosintelligence.com/vulnerability_reports/TALOS-2022-1617 -
References () https://talosintelligence.com/vulnerability_reports/TALOS-2022-1617 - Exploit, Third Party Advisory () https://talosintelligence.com/vulnerability_reports/TALOS-2022-1617 - Exploit, Third Party Advisory

Information

Published : 2023-01-12 17:15

Updated : 2024-11-21 07:22


NVD link : CVE-2022-40983

Mitre link : CVE-2022-40983

CVE.ORG link : CVE-2022-40983


JSON object : View

Products Affected

qt

  • qt
CWE
CWE-190

Integer Overflow or Wraparound