Une vulnérabilité a été identifiée dans Trolltech Qt, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'un débordement de tampon présent au niveau du traitement des chaînes Unicode via la fonction "QUtf8Decoder::toUnicode()" [qt3/src/corelib/codecs/qutfcodec.cpp] et "QUtf8Codec::convertToUnicode()" [qt4/src/corelib/codecs/qutfcodec.cpp], ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable ou potentiellement exécuter des commandes arbitraires.
Crédit Vulnérabilité découverte par Dirk Mueller (KDE).