Skip to main content

セキュリティ勧告: CVE-2026-76151 QtNetworkのHTTP Cache-Controlヘッダー解析にバッファオーバーリード脆弱性

コメント

Qt Framework(QtNetworkモジュール)のHTTP Cache-Controlレスポンスヘッダー解析に、バッファオーバーリード(境界外読み取り)の脆弱性が発見され、CVE ID CVE-2026-76151が割り当てられました。

影響を受けるバージョン: Qt 6.0.0〜6.8.8、6.9.0〜6.11.1

影響: 信頼できない、または侵害されたHTTPサーバーが、過大なCache-Controlヘッダー値を返すことで、QNetworkAccessManagerを使用するアプリケーションを予期せず終了させる可能性があります。この問題は接続のクライアント側にのみ影響し、32ビットビルドには影響しません。境界外アクセスは読み取りのみであり、情報漏洩やコード実行は発生しません。影響範囲はサービス拒否(DoS)に限定されます。

CVSS 4.0スコア: 4.6 / Medium

ベクター文字列: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:U/AU:N/R:A/U:Clear

解決策: 以下のパッチを適用するか、Qt 6.8.9、Qt 6.11.2以降にアップデートしてください。

パッチ:

コメント

Comments are disabled for this post.

ブログを購読

Qt 6.11 を今すぐ試そう!

最新リリースはこちらからダウンロードできます。 www.qt.io/download

 Qt 6.11 がリリースされました!アプリケーション開発者やデバイス開発者向けに、多くの新機能と改善が追加されています。 

採用情報 

現在、さまざまなポジションで採用を行っています。募集職種はこちら をご覧ください。また、Instagram をフォローして #QtPeople の働き方もぜひチェックしてください。