CVE-2026-95509

Summary

Strings optimized for Latin-1 displaying Latin-1 characters cause incorrect String.arg() formatting by an incorrect buffer size calculation, causing out-of-bounds reading.

Affected Software

VendorProductVersion RangeStatus
qtQt for MCUs2.6.0 < 2.11.3affected
qtQt for MCUs2.12.0 < 2.12.3affected

Weaknesses

  • CWE-125: CWE-125 Out-of-bounds Read
  • CWE-131: CWE-131 Incorrect Calculation of Buffer Size

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: partial

References