一、 漏洞 CVE-2025-6338 基础信息
漏洞信息
                                        # Schannel TLS服务器拒绝服务漏洞

## 概述

Qt Network 的 Schannel 支持中存在一个不完整清理漏洞。

## 影响版本

- Qt 5.15.0 至 6.8.3
- Qt 6.9.0 且早于 6.9.2

## 细节

漏洞源于在 Windows 平台上使用 Schannel(Qt 的安全通道模块)时,未能彻底清理某些资源,导致潜在的错误状态或句柄泄露。

## 影响

攻击者可利用该漏洞造成**长时间的拒绝服务(Denial of Service)**,最终可能耗尽系统资源或使服务无法正常响应。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Possible denial of service with multiple incoming connections to a Schannel based server with a TLS backend
来源:美国国家漏洞数据库 NVD
漏洞描述信息
There is an incomplete cleanup vulnerability in Qt Network's Schannel support on Windows which can lead to a Denial of Service over a long period.This issue affects Qt from 5.15.0 through 6.8.3, from 6.9.0 before 6.9.2.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
清理环节不完整
来源:美国国家漏洞数据库 NVD
漏洞标题
Qt 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Qt是Qt开源的一个跨平台的应用程序开发框架。 Qt 5.15.0版本至6.8.3版本和6.9.0版本至6.9.2之前版本存在安全漏洞,该漏洞源于Qt Network的Schannel支持清理不完整,可能导致长期拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-6338 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-6338 的情报信息
四、漏洞 CVE-2025-6338 的评论

暂无评论


发表评论