漏洞概述 漏洞名称: 漏洞描述: 旧代码将 传递给一个接受 的函数,隐式调用 。调用者期望参数以 null 终止,但如果 是从 创建的,则不保证这一点。在较新的 Qt 版本中, 有 null 终止,但这需要向后移植,并使用 进行 null 终止。 修复内容: 修复了 中可能超出 参数末尾的读取问题,如果该参数是从 创建的且没有 null 终止。 影响范围 影响文件: - - 修复方案 修复代码: 其他信息 提交者: Marc Mutz 审查者: Qt Sanity Bot 合并状态: 已合并 Cherry-picks: - 6.11: (Merged) - dev: (Merged) 变更日志 Qt Cherry-pick Bot: 添加到 cc: Marc Mutz Qt Sanity Bot: 添加到审查者: Qt Sanity Bot Qt Cherry-pick Bot: 从分支 6.11 选择 Qt Sanity Bot: 自动选择,因为它是从 dev 自动选择的,并且包含 no