Vulnerability Database

289,599

Total vulnerabilities in the database

CVE-2007-4137

Off-by-one error in the QUtf8Decoder::toUnicode function in Trolltech Qt 3 allows context-dependent attackers to cause a denial of service (crash) via a crafted Unicode string that triggers a heap-based buffer overflow. NOTE: Qt 4 has the same error in the QUtf8Codec::convertToUnicode function, but it is not exploitable.

  • Published: Sep 18, 2007
  • Updated: Nov 8, 2023
  • CVE: CVE-2007-4137
  • Severity: High
  • Exploit:

CVSS v2:

  • Severity: High
  • Score: 7.5
  • AV:N/AC:L/Au:N/C:P/I:P/A:P

CWEs:

Software From Fixed in
trolltech / qt 3.0 3.0.x
trolltech / qt 3.0.3 3.0.3.x
trolltech / qt 3.0.5 3.0.5.x
trolltech / qt 3.1 3.1.x
trolltech / qt 3.1.1 3.1.1.x
trolltech / qt 3.1.2 3.1.2.x
trolltech / qt 3.2.1 3.2.1.x
trolltech / qt 3.2.3 3.2.3.x
trolltech / qt 3.3.0 3.3.0.x
trolltech / qt 3.3.1 3.3.1.x
trolltech / qt 3.3.2 3.3.2.x
trolltech / qt 3.3.3 3.3.3.x
trolltech / qt 3.3.4 3.3.4.x
trolltech / qt 3.3.5 3.3.5.x
trolltech / qt 3.3.6 3.3.6.x
trolltech / qt 3.3.7 3.3.7.x
trolltech / qt 3.3.8 3.3.8.x
trolltech / qt 4.1 4.1.x
trolltech / qt 4.1.4 4.1.4.x
trolltech / qt 4.1.5 4.1.5.x
trolltech / qt 4.2 4.2.x
trolltech / qt 4.2.1 4.2.1.x
trolltech / qt 4.2.3 4.2.3.x