安全公告:CVE-2026-13326 QNdefNfcTextRecord 越界读取与整数下溢漏洞影响 Qt NFC 模块
内容提要
Qt NFC模块(qtconnectivity)的QNdefNfcTextRecord类存在越界读取与整数下溢漏洞(CVE-2026-13326)。恶意NFC标签可声明超出实际负载的语言代码长度,Qt未做边界检查,导致剩余文本长度计算下溢并读取超出缓冲区。攻击需近距离接触且用户点击,最坏可致应用崩溃(拒绝服务),并可能泄露相邻内存。影响Qt 5.2.0至6.11.1多个版本。建议勿读取不可信标签,并升级至Qt 6.8.9、6.10.4或6.11.2及以后版本。
延伸解读
漏洞触发条件与攻击门槛
攻击者需将恶意NFC标签贴近设备,并诱导用户主动点击或触碰标签才能触发漏洞。这意味着攻击并非远程无感,而是依赖物理接触和用户交互。因此,在公共场所或收到来源不明的NFC标签时,应避免随意触碰,以降低被利用的风险。
实际影响:拒绝服务为主,信息泄露有限
成功利用可导致应用异常终止,形成拒绝服务;同时可能将相邻内存内容作为返回字符串的一部分泄露,造成有限的机密性损失。但攻击者无法直接控制泄露内容,也难以借此执行代码或提升权限,整体风险等级为中等。
版本影响范围与修复建议
受影响版本包括Qt 5.2.0至6.8.8、6.9.0至6.10.3以及6.11.0至6.11.1。官方已发布补丁,建议升级至Qt 6.8.9、6.10.4或6.11.2及以后版本。若无法立即升级,应避免读取不可信NFC标签,并关注官方补丁链接。
Q&A
CVE-2026-13326 是什么漏洞?影响哪些组件?
CVE-2026-13326 是 Qt NFC 模块(qtconnectivity)中 QNdefNfcTextRecord 类的越界读取与整数下溢漏洞。
这个漏洞会影响哪些 Qt 版本?
受影响版本包括:Qt 5.2.0 至 6.8.8、Qt 6.9.0 至 6.10.3、Qt 6.11.0 至 6.11.1。
攻击者如何利用这个漏洞?
攻击者使用恶意 NFC 标签,声明一个比实际负载更长的语言代码长度。当应用读取 NDEF 文本记录时,Qt NFC 未对声明的语言代码长度与实际负载大小进行边界检查,导致计算剩余文本长度时发生整数下溢,进而读取超出负载缓冲区的内存。
利用这个漏洞需要什么条件?
需要攻击者的 NFC 标签与设备近距离接触,并且用户主动将设备触碰标签。
这个漏洞可能造成什么后果?
最坏情况下会导致应用程序意外终止,造成拒绝服务;同时相邻内存的内容可能作为返回字符串的一部分被暴露,导致有限的机密性损失。
如何修复或缓解 CVE-2026-13326?
缓解措施:仅触碰来自可信来源的 NFC 标签,在应用修复前避免读取未知或不可信的 NFC 标签。解决方案:应用补丁,或升级到 Qt 6.8.9、Qt 6.10.4 或 Qt 6.11.2 及更高版本。