Cross-platform software libraries and APIs
Qt Creator IDE and productivity tools
UI Design tool for UI composition
for Qt projects
Digital advertising for UI apps
Usage intelligence for embedded devices
GUI test automation
Code coverage analysis
Test results management and analysis
Software static code analysis
Software architecture verification
The latest version of Qt.
Make the most of Qt tools, with options for commercial licensing, subscriptions, or open-source.
Explore Qt features, the Framework essentials, modules, tools & add-ons.
The project offers PySide6 - the official Python bindings that enhance Python applications.
Qt empowers productivity across the entire product development lifecycle, from UI design and software development to quality assurance and deployment. Find the solution that best suits your needs.
Insight into the evolution and importance of user-centric trends and strategies.
Learn how to shorten development times, improve user experience, and deploy anywhere.
Tips on efficient development, software architecture, and boosting team happiness.
Get the latest resources, check out upcoming events, and see who’s innovating with Qt.
Stay informed about our live events and webinars, whether they're online, in person, or face-to-face.
Deep dive into the details, tech specs, and everything else you wish to know about Qt tools.
A wealth of Qt knowledge at your fingertips—discover your ideal learning resource or engage with the community.
Whether you're a beginner or a seasoned Qt pro, we have all the help and support you need to succeed.
6月 05, 2023 by Qt Group 日本オフィス | Comments
本稿は「Security advisory: Qt Network」の抄訳です。
Qt Networkにおけるバッファオーバーフローの問題が報告され、CVE ID CVE-2023-33285 が付与されました。
QDnsLookupは、DNSプロトコルに違反する特定の特別に細工された応答で、DNS応答を受信するために割り当てられたバッファの境界外を読むことがあります。
QDnsLookupは、ユーザー・アプリケーションによって開始されたDNSクエリの結果としてのみ、このクラスで明示的にDNS応答を解析します。このクラスは、メール配信のためのMXの取得など、DNSレコードのサポートを特に必要とするアプリケーションによって通常使用され、通常のドメイン名解決では使用されません。現在、Qtの他のクラスでは使用されていません。
本脆弱性を利用するには、攻撃者は有効なDNSクエリを取得し、クエリされたサーバーの正しいIPアドレスから応答する必要があります(一般的には、公衆無線LANシナリオのように、被害者システムで使用されるDNSサーバーを制御することによって行われます)。
より遠隔地からの攻撃も可能の場合は、中間DNSサーバーがこの不正な応答を拒否し、伝搬しない可能性があります。
これはUnixベースのプラットフォームのみに影響し、Windowsは全く影響を受けません。
解決策:Qt 5.15.14、Qt 6.2.9、Qt 6.5.1 にアップデート、又は以下のパッチまたを適用してください。
パッチ:
dev: https://codereview.qt-project.org/c/qt/qtbase/+/477644
Qt 6.5: https://codereview.qt-project.org/c/qt/qtbase/+/477704 または https://download.qt.io/official_releases/qt/6.5/CVE-2023-33285-qtbase-6.5.diff
Qt 6.2: https://download.qt.io/official_releases/qt/6.2/CVE-2023-33285-qtbase-6.2.diff
Qt 5.15: https://download.qt.io/official_releases/qt/5.15/CVE-2023-33285-qtbase-5.15.diff
Download the latest release here: www.qt.io/download.
Qt 6.6. is a feature release with focus on improving UX capabilities including responsive UI technology and the Qt Graph module.
Check out all our open positions here and follow us on Instagram to see what it's like to be #QtPeople.
10 22, 2023
無効なQMLイメージのソースをロードする際の問題が報告され、CVE ID CVE-2023-45872が割り当てられました。..
10 18, 2023
最近 Windows で報告された GDI フォントエンジンの問題は、CVE ID CVE-2023-43114 が割り当てられ、Qt 6.5.3..
9 22, 2023
本稿は「Two Qt security advisorys: GDI Font Engine & WebP image format」の抄訳です。..
Qt Group includes The Qt Company Oy and its global subsidiaries and affiliates.