VDB

ALINUX2-SA-2019%3A0095

ALINUX2-SA-2019%3A0095 PUBLISHED CVSS 3.299999952316284 LOW

Package updates are available for Alibaba Cloud Linux 2.1903 that fix the following vulnerabilities: CVE-2018-15518: QXmlStream in Qt 5.x before 5.11.3 has a double-free or corruption during parsing of a specially crafted illegal XML document. CVE-2018-19869: An issue was discovered in Qt before 5.11.3. A malformed SVG image causes a segmentation fault in qsvghandler.cpp. CVE-2018-19870: An issue was discovered in Qt before 5.11.3. A malformed GIF image causes a NULL pointer dereference in QGifHandler resulting in a segmentation fault. CVE-2018-19871: An issue was discovered in Qt before 5.11.3. There is QTgaFile Uncontrolled Resource Consumption. CVE-2018-19873: An issue was discovered in Qt before 5.11.3. QBmpHandler has a buffer overflow via BMP data.

Risk Scores

CVSS 3.0
3.299999952316284
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

Affected Products

VendorProductVersions
Alibaba Cloudqt5-qtwebchannel
Alibaba Cloudqt5-qtwebsockets
Alibaba Cloudqt5-qtimageformats
Alibaba Cloudqt5-qttranslations
Alibaba Cloudqt5-qt3d
Alibaba Cloudqt5-qtquickcontrols
Alibaba Cloudqt5-qtmultimedia
Alibaba Cloudqt5-qtx11extras
Alibaba Cloudqt5-qtxmlpatterns
Alibaba Cloudqt5-qtsensors
Alibaba Cloudqt5-qtcanvas3d
Alibaba Cloudqt5-qtdeclarative
Alibaba Cloudqt5-qtserialbus
Alibaba Cloudqt5-qtsvg
Alibaba Cloudqt5-qtlocation
Alibaba Cloudqt5-qtwayland
Alibaba Cloudqt5-qtquickcontrols2
Alibaba Cloudqt5-qtdoc
Alibaba Cloudqt5-qtserialport
Alibaba Cloudqt5-qtconnectivity

…and 4 more

Timeline

  • Oct 18, 2019 CVE Published
  • Oct 18, 2019 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›