Im QUtf8Decoder des Qt-Frameworks von Trolltech ist eine mittelschwere Sicherheitslücke aufgetreten.
Mit einem Patch schließen die Entwickler von Trolltech eine Sicherheitslücke im “QUtf8Decoder” in Qt3 und Qt4. Die Lücke ließ durch eine speziell präparierte Unicode-Zeichenkette ausnutzen. Bei deren Verarbeitung konnten betroffene Anwendungen abstürzen und dabei durch einen One-Byte-Heap-Overflow eingeschleusten Schadcode ausführen. Nach Angaben von Trolltech soll sich die Lücke in Qt4 nicht zur Entwicklung von Exploits nutzen lassen.
Der Fehler ist eine sogenannter “Off-By-One-Fehler”. Dabei ist einem Programmierer zumeist ein Denk- oder Logikfehler unterlaufen, der dazu führt, dass Kontrollstrukturen einmal zu oft oder zu wenig durchlaufen werden. In Folge des Fehlers kann es zu Programmabstürzen kommen.
Die Patches für die Schwachstelle, die unter CVE Nummer CVE-2007-4137 geführt wird, stehen für Qt3 und Qt4 auf den Herstellerseiten zum Download bereit. Die ersten Distributionen haben aktualisierte Programmpakete bereit gestellt, beispielsweise Red Hat.



