{"id":"OSV-2020-1577","summary":"Heap-buffer-overflow in QPointF::x","details":"OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=24615\n\n```\nCrash type: Heap-buffer-overflow READ 8\nCrash state:\nQPointF::x\nQBezier::fromPoints\nQOutlineMapper::curveTo\n```\n","modified":"2023-02-24T02:29:58.691557Z","published":"2020-08-04T00:00:33.938651Z","references":[{"type":"REPORT","url":"https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=24615"},{"type":"FIX","url":"https://codereview.qt-project.org/c/qt/qtbase/+/315297"}],"affected":[{"package":{"name":"qt","ecosystem":"OSS-Fuzz","purl":"pkg:generic/qt"},"ranges":[{"type":"GIT","repo":"git://code.qt.io/qt/qtbase.git","events":[{"introduced":"0"},{"fixed":"5c370569e5a7043300393a44181eeea2a93b7d04"},{"fixed":"5d715e09aed7071157f4dd604c7f150b9fd1750d"},{"fixed":"74146e0102d367c5e7a3567ad6bf8a46548d55de"},{"fixed":"b19292f1bd145dbe691aafb8b345f02812ad682f"}]}],"versions":["qt-v5.0.0-alpha1","v5.0.0","v5.0.0-beta1","v5.0.0-beta2","v5.0.0-rc1","v5.0.0-rc2","v5.0.1","v5.0.2","v5.1.0","v5.1.0-alpha1","v5.1.0-beta1","v5.1.0-rc1","v5.1.0-rc2","v5.1.1","v5.10.0","v5.10.0-alpha1","v5.10.0-beta1","v5.10.0-beta2","v5.10.0-beta3","v5.10.0-beta4","v5.10.0-rc1","v5.10.0-rc2","v5.10.0-rc3","v5.10.1","v5.11.0","v5.11.0-alpha1","v5.11.0-beta1","v5.11.0-beta2","v5.11.0-beta3","v5.11.0-beta4","v5.11.0-rc1","v5.11.0-rc2","v5.11.1","v5.11.2","v5.11.3","v5.12.0","v5.12.0-alpha1","v5.12.0-beta1","v5.12.0-beta2","v5.12.0-beta3","v5.12.0-beta4","v5.12.0-rc1","v5.12.0-rc2","v5.12.1","v5.12.2","v5.12.3","v5.12.4","v5.12.5","v5.12.6","v5.12.7","v5.12.8","v5.12.9","v5.13.0","v5.13.0-alpha1","v5.13.0-beta1","v5.13.0-beta2","v5.13.0-beta3","v5.13.0-beta4","v5.13.0-rc1","v5.13.0-rc2","v5.13.0-rc3","v5.13.1","v5.13.2","v5.14.0","v5.14.0-alpha1","v5.14.0-beta1","v5.14.0-beta2","v5.14.0-beta3","v5.14.0-rc1","v5.14.0-rc2","v5.14.1","v5.14.2","v5.15.0","v5.15.0-alpha1","v5.15.0-beta1","v5.15.0-beta2","v5.15.0-beta3","v5.15.0-beta4","v5.15.0-rc1","v5.15.0-rc2","v5.2.0","v5.2.0-alpha1","v5.2.0-beta1","v5.2.0-rc1","v5.2.1","v5.3.0","v5.3.0-alpha1","v5.3.0-beta1","v5.3.0-rc1","v5.3.1","v5.3.2","v5.4.0","v5.4.0-alpha1","v5.4.0-beta1","v5.4.0-rc1","v5.4.1","v5.4.2","v5.5.0","v5.5.0-alpha1","v5.5.0-beta1","v5.5.0-rc1","v5.5.1","v5.6.0","v5.6.0-alpha1","v5.6.0-beta1","v5.6.0-rc1","v5.6.1","v5.6.1-1","v5.6.2","v5.6.3","v5.7.0","v5.7.0-alpha1","v5.7.0-beta1","v5.7.0-rc1","v5.7.1","v5.8.0","v5.8.0-alpha1","v5.8.0-beta1","v5.8.0-rc1","v5.9.0","v5.9.0-alpha1","v5.9.0-beta1","v5.9.0-beta2","v5.9.0-beta3","v5.9.0-beta4","v5.9.0-rc1","v5.9.0-rc2","v5.9.1","v5.9.2","v5.9.3","v5.9.4","v5.9.5","v5.9.6","v5.9.7","v5.9.8","v5.9.9","v6.0.0-alpha1"],"ecosystem_specific":{"severity":"MEDIUM"},"database_specific":{"fixed_range":"6d73ff5b719d03bda2d18acf83c77d92fadc48c3:b19292f1bd145dbe691aafb8b345f02812ad682f","source":"https://github.com/google/oss-fuzz-vulns/blob/main/vulns/qt/OSV-2020-1577.yaml"}}],"schema_version":"1.7.3"}