CVE-2026-6210
O que é CVE-2026-6210?
Uma vulnerabilidade de confusão de tipo no Qt SVG permite que um invasor cause uma falha no aplicativo por meio de uma imagem SVG criada. Ao processar referências de marcadores SVG, o renderizador recupera um nó por seu atributo id e o converte em QSvgMarker* sem verificar o tipo de nó. Um elemento não marcador (como um elemento <line>) que faz referência a si mesmo como um marcador aciona uma leitura de heap fora dos limites devido à diferença de tamanho do objeto entre QSvgLine e QSvgMarker, seguido por uma recursão infinita que ignora a recursão do marcador proteção através de despacho virtual incorreto. O resultado é uma aplicação cras
Perguntas frequentes
CVE-2026-6210 tem uma pontuação CVSS de N/D/10, classificada como Desconhecido. Revise a lista de produtos afetados e aplique os patches do fornecedor.
O CVSS (Common Vulnerability Scoring System) avalia a gravidade das vulnerabilidades de 0,0 a 10,0. CVE-2026-6210 pontua N/D/10 (Desconhecido). Pontuações de 9,0–10,0 são Críticas, 7,0–8,9 Altas, 4,0–6,9 Médias e abaixo de 4,0 Baixas.
A lista de dispositivos confirmados como afetados por CVE-2026-6210 é mostrada na seção "Dispositivos afetados" acima. Compare sua versão de firmware com o aviso de segurança do fornecedor e aplique o último patch.
Aplique a última atualização de firmware ou software do fornecedor. Consulte a seção de Referências acima para avisos oficiais e notas de patch. Se nenhum patch estiver disponível, considere desativar o recurso afetado ou isolar o dispositivo de redes não confiáveis.