CVE-2026-6210

Yıl
2026
Yayımlandı
6 May 2026
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2026-6210 nedir?

Qt SVG'deki tür karışıklığı güvenlik açığı, bir saldırganın hazırlanmış bir SVG görüntüsü aracılığıyla uygulamanın çökmesine neden olmasına olanak tanır. SVG işaretleyici referanslarını işlerken, oluşturucu bir düğümü id niteliğine göre alır ve düğüm tipini doğrulamadan onu QSvgMarker*'a aktarır. Kendisine bir işaretleyici olarak başvuran, işaretleyici olmayan bir öğe (<line> öğesi gibi), QSvgLine ve QSvgMarker arasındaki nesne boyutu farkı nedeniyle sınırların dışında bir yığın okumayı tetikler. ardından işaretleyici özyinelemeyi atlayan sonsuz bir özyineleme gelir Yanlış sanal gönderime karşı koruma sağlayın. Sonuç bir uygulamadır çılgın

SSS

CVE-2026-6210 ne kadar ciddi?

CVE-2026-6210, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2026-6210 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-6210, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2026-6210 hangi cihazları etkiliyor?

CVE-2026-6210 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2026-6210 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.