UBUNTU-CVE-2019-8457

Source
https://ubuntu.com/security/CVE-2019-8457
Import Source
https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json
JSON Data
https://api.osv.dev/v1/vulns/UBUNTU-CVE-2019-8457
Upstream
Downstream
USN (4)
Related
Published
2019-05-31T00:00:00Z
Modified
2026-05-29T10:45:10Z
Severity
  • 9.8 (Critical) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
  • Ubuntu - medium
Summary
[none]
Details

SQLite3 from 3.6.0 to and including 3.27.2 is vulnerable to heap out-of-bound read in the rtreenode() function when handling invalid rtree tables.

References

Affected packages

Ubuntu:16.04:LTS
db5.3

Package

Name
db5.3
Purl
pkg:deb/ubuntu/db5.3?arch=source&distro=xenial

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
5.3.28-11ubuntu0.2

Affected versions

5.*
5.3.28-11
5.3.28-11ubuntu0.1

Ecosystem specific

{
    "availability":  "No subscription required",
    "binaries":  [
        {
            "binary_name":  "db5.3-sql-util",
            "binary_version":  "5.3.28-11ubuntu0.2"
        },
        {
            "binary_name":  "db5.3-util",
            "binary_version":  "5.3.28-11ubuntu0.2"
        },
        {
            "binary_name":  "libdb5.3",
            "binary_version":  "5.3.28-11ubuntu0.2"
        },
        {
            "binary_name":  "libdb5.3++",
            "binary_version":  "5.3.28-11ubuntu0.2"
        },
        {
            "binary_name":  "libdb5.3-java",
            "binary_version":  "5.3.28-11ubuntu0.2"
        },
        {
            "binary_name":  "libdb5.3-java-gcj",
            "binary_version":  "5.3.28-11ubuntu0.2"
        },
        {
            "binary_name":  "libdb5.3-java-jni",
            "binary_version":  "5.3.28-11ubuntu0.2"
        },
        {
            "binary_name":  "libdb5.3-sql",
            "binary_version":  "5.3.28-11ubuntu0.2"
        },
        {
            "binary_name":  "libdb5.3-stl",
            "binary_version":  "5.3.28-11ubuntu0.2"
        },
        {
            "binary_name":  "libdb5.3-tcl",
            "binary_version":  "5.3.28-11ubuntu0.2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
sqlite3

Package

Name
sqlite3
Purl
pkg:deb/ubuntu/sqlite3?arch=source&distro=xenial

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
3.11.0-1ubuntu1.2

Affected versions

3.*
3.8.11.1-1
3.9.1-2
3.9.2-1
3.10.0-1
3.10.1-1
3.10.2-1
3.11.0-1ubuntu1
3.11.0-1ubuntu1.1

Ecosystem specific

{
    "availability":  "No subscription required",
    "binaries":  [
        {
            "binary_name":  "lemon",
            "binary_version":  "3.11.0-1ubuntu1.2"
        },
        {
            "binary_name":  "libsqlite3-0",
            "binary_version":  "3.11.0-1ubuntu1.2"
        },
        {
            "binary_name":  "libsqlite3-tcl",
            "binary_version":  "3.11.0-1ubuntu1.2"
        },
        {
            "binary_name":  "sqlite3",
            "binary_version":  "3.11.0-1ubuntu1.2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
sqlcipher

Package

Name
sqlcipher
Purl
pkg:deb/ubuntu/sqlcipher?arch=source&distro=xenial

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

3.*
3.2.0-1.1

Ecosystem specific

{
    "binaries":  [
        {
            "binary_name":  "libsqlcipher0",
            "binary_version":  "3.2.0-1.1"
        },
        {
            "binary_name":  "sqlcipher",
            "binary_version":  "3.2.0-1.1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
Ubuntu:18.04:LTS
db5.3

Package

Name
db5.3
Purl
pkg:deb/ubuntu/db5.3?arch=source&distro=bionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
5.3.28-13.1ubuntu1.1

Affected versions

5.*
5.3.28-13.1
5.3.28-13.1ubuntu1

Ecosystem specific

{
    "availability":  "No subscription required",
    "binaries":  [
        {
            "binary_name":  "db5.3-sql-util",
            "binary_version":  "5.3.28-13.1ubuntu1.1"
        },
        {
            "binary_name":  "db5.3-util",
            "binary_version":  "5.3.28-13.1ubuntu1.1"
        },
        {
            "binary_name":  "libdb5.3",
            "binary_version":  "5.3.28-13.1ubuntu1.1"
        },
        {
            "binary_name":  "libdb5.3++",
            "binary_version":  "5.3.28-13.1ubuntu1.1"
        },
        {
            "binary_name":  "libdb5.3-java",
            "binary_version":  "5.3.28-13.1ubuntu1.1"
        },
        {
            "binary_name":  "libdb5.3-java-jni",
            "binary_version":  "5.3.28-13.1ubuntu1.1"
        },
        {
            "binary_name":  "libdb5.3-sql",
            "binary_version":  "5.3.28-13.1ubuntu1.1"
        },
        {
            "binary_name":  "libdb5.3-stl",
            "binary_version":  "5.3.28-13.1ubuntu1.1"
        },
        {
            "binary_name":  "libdb5.3-tcl",
            "binary_version":  "5.3.28-13.1ubuntu1.1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
sqlite3

Package

Name
sqlite3
Purl
pkg:deb/ubuntu/sqlite3?arch=source&distro=bionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
3.22.0-1ubuntu0.1

Affected versions

3.*
3.19.3-3
3.20.1-2
3.21.0-1
3.22.0-1

Ecosystem specific

{
    "availability":  "No subscription required",
    "binaries":  [
        {
            "binary_name":  "lemon",
            "binary_version":  "3.22.0-1ubuntu0.1"
        },
        {
            "binary_name":  "libsqlite3-0",
            "binary_version":  "3.22.0-1ubuntu0.1"
        },
        {
            "binary_name":  "libsqlite3-tcl",
            "binary_version":  "3.22.0-1ubuntu0.1"
        },
        {
            "binary_name":  "sqlite3",
            "binary_version":  "3.22.0-1ubuntu0.1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
sqlcipher

Package

Name
sqlcipher
Purl
pkg:deb/ubuntu/sqlcipher?arch=source&distro=bionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

3.*
3.4.1-1
3.4.1-1build1

Ecosystem specific

{
    "binaries":  [
        {
            "binary_name":  "libsqlcipher0",
            "binary_version":  "3.4.1-1build1"
        },
        {
            "binary_name":  "sqlcipher",
            "binary_version":  "3.4.1-1build1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
Ubuntu:20.04:LTS
db5.3

Package

Name
db5.3
Purl
pkg:deb/ubuntu/db5.3?arch=source&distro=focal

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
5.3.28+dfsg1-0.6ubuntu1

Ecosystem specific

{
    "availability":  "No subscription required",
    "binaries":  [
        {
            "binary_name":  "db5.3-sql-util",
            "binary_version":  "5.3.28+dfsg1-0.6ubuntu1"
        },
        {
            "binary_name":  "db5.3-util",
            "binary_version":  "5.3.28+dfsg1-0.6ubuntu1"
        },
        {
            "binary_name":  "libdb5.3",
            "binary_version":  "5.3.28+dfsg1-0.6ubuntu1"
        },
        {
            "binary_name":  "libdb5.3++",
            "binary_version":  "5.3.28+dfsg1-0.6ubuntu1"
        },
        {
            "binary_name":  "libdb5.3-java",
            "binary_version":  "5.3.28+dfsg1-0.6ubuntu1"
        },
        {
            "binary_name":  "libdb5.3-java-jni",
            "binary_version":  "5.3.28+dfsg1-0.6ubuntu1"
        },
        {
            "binary_name":  "libdb5.3-sql",
            "binary_version":  "5.3.28+dfsg1-0.6ubuntu1"
        },
        {
            "binary_name":  "libdb5.3-stl",
            "binary_version":  "5.3.28+dfsg1-0.6ubuntu1"
        },
        {
            "binary_name":  "libdb5.3-tcl",
            "binary_version":  "5.3.28+dfsg1-0.6ubuntu1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
sqlcipher

Package

Name
sqlcipher
Purl
pkg:deb/ubuntu/sqlcipher?arch=source&distro=focal

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

3.*
3.4.1-1build2

Ecosystem specific

{
    "binaries":  [
        {
            "binary_name":  "libsqlcipher0",
            "binary_version":  "3.4.1-1build2"
        },
        {
            "binary_name":  "sqlcipher",
            "binary_version":  "3.4.1-1build2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
Ubuntu:22.04:LTS
sqlcipher

Package

Name
sqlcipher
Purl
pkg:deb/ubuntu/sqlcipher?arch=source&distro=jammy

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

3.*
3.4.1-2
3.4.1-2build1

Ecosystem specific

{
    "binaries":  [
        {
            "binary_name":  "libsqlcipher0",
            "binary_version":  "3.4.1-2build1"
        },
        {
            "binary_name":  "sqlcipher",
            "binary_version":  "3.4.1-2build1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
Ubuntu:24.04:LTS
sqlcipher

Package

Name
sqlcipher
Purl
pkg:deb/ubuntu/sqlcipher?arch=source&distro=noble

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

3.*
3.4.1-2build1
4.*
4.5.5-3
4.5.6-1
4.5.6-1build1
4.5.6-1build2

Ecosystem specific

{
    "binaries":  [
        {
            "binary_name":  "libsqlcipher1",
            "binary_version":  "4.5.6-1build2"
        },
        {
            "binary_name":  "sqlcipher",
            "binary_version":  "4.5.6-1build2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
Ubuntu:25.10
qtwebengine-opensource-src

Package

Name
qtwebengine-opensource-src
Purl
pkg:deb/ubuntu/qtwebengine-opensource-src?arch=source&distro=questing

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.15.18+dfsg-2
5.15.18+dfsg-2build1
5.15.19+dfsg-1
5.15.19+dfsg2-1

Ecosystem specific

{
    "binaries":  [
        {
            "binary_name":  "libqt5pdf5",
            "binary_version":  "5.15.19+dfsg2-1"
        },
        {
            "binary_name":  "libqt5pdfwidgets5",
            "binary_version":  "5.15.19+dfsg2-1"
        },
        {
            "binary_name":  "libqt5webengine-data",
            "binary_version":  "5.15.19+dfsg2-1"
        },
        {
            "binary_name":  "libqt5webengine5",
            "binary_version":  "5.15.19+dfsg2-1"
        },
        {
            "binary_name":  "libqt5webenginecore5",
            "binary_version":  "5.15.19+dfsg2-1"
        },
        {
            "binary_name":  "libqt5webenginewidgets5",
            "binary_version":  "5.15.19+dfsg2-1"
        },
        {
            "binary_name":  "qml-module-qtquick-pdf",
            "binary_version":  "5.15.19+dfsg2-1"
        },
        {
            "binary_name":  "qml-module-qtwebengine",
            "binary_version":  "5.15.19+dfsg2-1"
        },
        {
            "binary_name":  "qt5-image-formats-plugin-pdf",
            "binary_version":  "5.15.19+dfsg2-1"
        },
        {
            "binary_name":  "qtpdf5-doc-html",
            "binary_version":  "5.15.19+dfsg2-1"
        },
        {
            "binary_name":  "qtpdf5-examples",
            "binary_version":  "5.15.19+dfsg2-1"
        },
        {
            "binary_name":  "qtwebengine5-dev-tools",
            "binary_version":  "5.15.19+dfsg2-1"
        },
        {
            "binary_name":  "qtwebengine5-doc-html",
            "binary_version":  "5.15.19+dfsg2-1"
        },
        {
            "binary_name":  "qtwebengine5-examples",
            "binary_version":  "5.15.19+dfsg2-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
sqlcipher

Package

Name
sqlcipher
Purl
pkg:deb/ubuntu/sqlcipher?arch=source&distro=questing

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.6.1-2

Ecosystem specific

{
    "binaries":  [
        {
            "binary_name":  "libsqlcipher1",
            "binary_version":  "4.6.1-2"
        },
        {
            "binary_name":  "sqlcipher",
            "binary_version":  "4.6.1-2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
Ubuntu:26.04:LTS
sqlcipher

Package

Name
sqlcipher
Purl
pkg:deb/ubuntu/sqlcipher?arch=source&distro=resolute

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.6.1-2
4.11.0-1
4.11.0-2
4.13.0-1

Ecosystem specific

{
    "binaries":  [
        {
            "binary_name":  "libsqlcipher2",
            "binary_version":  "4.13.0-1"
        },
        {
            "binary_name":  "sqlcipher",
            "binary_version":  "4.13.0-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
Ubuntu:Pro:14.04:LTS
db5.3

Package

Name
db5.3
Purl
pkg:deb/ubuntu/db5.3?arch=source&distro=trusty%2Fesm

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
5.3.28-3ubuntu3.1+esm1

Affected versions

5.*
5.3.21-2
5.3.28-2
5.3.28-3
5.3.28-3ubuntu1
5.3.28-3ubuntu2
5.3.28-3ubuntu3
5.3.28-3ubuntu3.1

Ecosystem specific

{
    "availability":  "Available with Ubuntu Pro (Infra-only): https://ubuntu.com/pro",
    "binaries":  [
        {
            "binary_name":  "db5.3-sql-util",
            "binary_version":  "5.3.28-3ubuntu3.1+esm1"
        },
        {
            "binary_name":  "db5.3-util",
            "binary_version":  "5.3.28-3ubuntu3.1+esm1"
        },
        {
            "binary_name":  "libdb5.3",
            "binary_version":  "5.3.28-3ubuntu3.1+esm1"
        },
        {
            "binary_name":  "libdb5.3++",
            "binary_version":  "5.3.28-3ubuntu3.1+esm1"
        },
        {
            "binary_name":  "libdb5.3-java",
            "binary_version":  "5.3.28-3ubuntu3.1+esm1"
        },
        {
            "binary_name":  "libdb5.3-java-gcj",
            "binary_version":  "5.3.28-3ubuntu3.1+esm1"
        },
        {
            "binary_name":  "libdb5.3-java-jni",
            "binary_version":  "5.3.28-3ubuntu3.1+esm1"
        },
        {
            "binary_name":  "libdb5.3-sql",
            "binary_version":  "5.3.28-3ubuntu3.1+esm1"
        },
        {
            "binary_name":  "libdb5.3-stl",
            "binary_version":  "5.3.28-3ubuntu3.1+esm1"
        },
        {
            "binary_name":  "libdb5.3-tcl",
            "binary_version":  "5.3.28-3ubuntu3.1+esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
sqlite3

Package

Name
sqlite3
Purl
pkg:deb/ubuntu/sqlite3?arch=source&distro=trusty%2Fesm

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
3.8.2-1ubuntu2.2+esm1

Affected versions

3.*
3.7.17-1ubuntu1
3.8.0.2-1ubuntu1
3.8.1-1ubuntu1
3.8.1-1ubuntu3
3.8.2-1ubuntu1
3.8.2-1ubuntu2
3.8.2-1ubuntu2.1
3.8.2-1ubuntu2.2

Ecosystem specific

{
    "availability":  "Available with Ubuntu Pro (Infra-only): https://ubuntu.com/pro",
    "binaries":  [
        {
            "binary_name":  "lemon",
            "binary_version":  "3.8.2-1ubuntu2.2+esm1"
        },
        {
            "binary_name":  "libsqlite3-0",
            "binary_version":  "3.8.2-1ubuntu2.2+esm1"
        },
        {
            "binary_name":  "libsqlite3-tcl",
            "binary_version":  "3.8.2-1ubuntu2.2+esm1"
        },
        {
            "binary_name":  "sqlite3",
            "binary_version":  "3.8.2-1ubuntu2.2+esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
Ubuntu:Pro:18.04:LTS
qtwebengine-opensource-src

Package

Name
qtwebengine-opensource-src
Purl
pkg:deb/ubuntu/qtwebengine-opensource-src?arch=source&distro=esm-apps%2Fbionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.9.1+dfsg-4
5.9.1+dfsg-4ubuntu1
5.9.2+dfsg-2ubuntu1
5.9.3+dfsg-0ubuntu1
5.9.4+dfsg-0ubuntu1
5.9.5+dfsg-0ubuntu2
5.9.5+dfsg-0ubuntu2+esm1

Ecosystem specific

{
    "binaries":  [
        {
            "binary_name":  "libqt5webengine-data",
            "binary_version":  "5.9.5+dfsg-0ubuntu2+esm1"
        },
        {
            "binary_name":  "libqt5webengine5",
            "binary_version":  "5.9.5+dfsg-0ubuntu2+esm1"
        },
        {
            "binary_name":  "libqt5webenginecore5",
            "binary_version":  "5.9.5+dfsg-0ubuntu2+esm1"
        },
        {
            "binary_name":  "libqt5webenginewidgets5",
            "binary_version":  "5.9.5+dfsg-0ubuntu2+esm1"
        },
        {
            "binary_name":  "qml-module-qtwebengine",
            "binary_version":  "5.9.5+dfsg-0ubuntu2+esm1"
        },
        {
            "binary_name":  "qtwebengine5-dev-tools",
            "binary_version":  "5.9.5+dfsg-0ubuntu2+esm1"
        },
        {
            "binary_name":  "qtwebengine5-doc-html",
            "binary_version":  "5.9.5+dfsg-0ubuntu2+esm1"
        },
        {
            "binary_name":  "qtwebengine5-examples",
            "binary_version":  "5.9.5+dfsg-0ubuntu2+esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
Ubuntu:Pro:20.04:LTS
qtwebengine-opensource-src

Package

Name
qtwebengine-opensource-src
Purl
pkg:deb/ubuntu/qtwebengine-opensource-src?arch=source&distro=esm-apps%2Ffocal

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.12.4+dfsg-1ubuntu1
5.12.4+dfsg-1ubuntu3
5.12.5+dfsg-3ubuntu1
5.12.5+dfsg-6ubuntu2
5.12.5+dfsg-7
5.12.5+dfsg-7build1
5.12.8+dfsg-0ubuntu1
5.12.8+dfsg-0ubuntu1.1
5.12.8+dfsg-0ubuntu1.1+esm1

Ecosystem specific

{
    "binaries":  [
        {
            "binary_name":  "libqt5webengine-data",
            "binary_version":  "5.12.8+dfsg-0ubuntu1.1+esm1"
        },
        {
            "binary_name":  "libqt5webengine5",
            "binary_version":  "5.12.8+dfsg-0ubuntu1.1+esm1"
        },
        {
            "binary_name":  "libqt5webenginecore5",
            "binary_version":  "5.12.8+dfsg-0ubuntu1.1+esm1"
        },
        {
            "binary_name":  "libqt5webenginewidgets5",
            "binary_version":  "5.12.8+dfsg-0ubuntu1.1+esm1"
        },
        {
            "binary_name":  "qml-module-qtwebengine",
            "binary_version":  "5.12.8+dfsg-0ubuntu1.1+esm1"
        },
        {
            "binary_name":  "qtwebengine5-dev-tools",
            "binary_version":  "5.12.8+dfsg-0ubuntu1.1+esm1"
        },
        {
            "binary_name":  "qtwebengine5-doc-html",
            "binary_version":  "5.12.8+dfsg-0ubuntu1.1+esm1"
        },
        {
            "binary_name":  "qtwebengine5-examples",
            "binary_version":  "5.12.8+dfsg-0ubuntu1.1+esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
Ubuntu:Pro:22.04:LTS
qtwebengine-opensource-src

Package

Name
qtwebengine-opensource-src
Purl
pkg:deb/ubuntu/qtwebengine-opensource-src?arch=source&distro=esm-apps%2Fjammy

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.15.6+dfsg-1
5.15.6+dfsg-2
5.15.7+dfsg-2
5.15.8+dfsg-1
5.15.8+dfsg-1build1
5.15.8+dfsg-1build2
5.15.8+dfsg-2
5.15.9+dfsg-1
5.15.9+dfsg-1ubuntu0.1~esm1

Ecosystem specific

{
    "binaries":  [
        {
            "binary_name":  "libqt5pdf5",
            "binary_version":  "5.15.9+dfsg-1ubuntu0.1~esm1"
        },
        {
            "binary_name":  "libqt5pdfwidgets5",
            "binary_version":  "5.15.9+dfsg-1ubuntu0.1~esm1"
        },
        {
            "binary_name":  "libqt5webengine-data",
            "binary_version":  "5.15.9+dfsg-1ubuntu0.1~esm1"
        },
        {
            "binary_name":  "libqt5webengine5",
            "binary_version":  "5.15.9+dfsg-1ubuntu0.1~esm1"
        },
        {
            "binary_name":  "libqt5webenginecore5",
            "binary_version":  "5.15.9+dfsg-1ubuntu0.1~esm1"
        },
        {
            "binary_name":  "libqt5webenginewidgets5",
            "binary_version":  "5.15.9+dfsg-1ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qml-module-qtquick-pdf",
            "binary_version":  "5.15.9+dfsg-1ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qml-module-qtwebengine",
            "binary_version":  "5.15.9+dfsg-1ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qt5-image-formats-plugin-pdf",
            "binary_version":  "5.15.9+dfsg-1ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qtpdf5-doc-html",
            "binary_version":  "5.15.9+dfsg-1ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qtpdf5-examples",
            "binary_version":  "5.15.9+dfsg-1ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qtwebengine5-dev-tools",
            "binary_version":  "5.15.9+dfsg-1ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qtwebengine5-doc-html",
            "binary_version":  "5.15.9+dfsg-1ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qtwebengine5-examples",
            "binary_version":  "5.15.9+dfsg-1ubuntu0.1~esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
Ubuntu:Pro:24.04:LTS
qtwebengine-opensource-src

Package

Name
qtwebengine-opensource-src
Purl
pkg:deb/ubuntu/qtwebengine-opensource-src?arch=source&distro=esm-apps%2Fnoble

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.15.15+dfsg-2
5.15.15+dfsg-2build2
5.15.15+dfsg-2ubuntu1
5.15.16+dfsg-1
5.15.16+dfsg-1ubuntu2
5.15.16+dfsg-1ubuntu4
5.15.16+dfsg-3
5.15.16+dfsg-3ubuntu0.1~esm1

Ecosystem specific

{
    "binaries":  [
        {
            "binary_name":  "libqt5pdf5",
            "binary_version":  "5.15.16+dfsg-3ubuntu0.1~esm1"
        },
        {
            "binary_name":  "libqt5pdfwidgets5",
            "binary_version":  "5.15.16+dfsg-3ubuntu0.1~esm1"
        },
        {
            "binary_name":  "libqt5webengine-data",
            "binary_version":  "5.15.16+dfsg-3ubuntu0.1~esm1"
        },
        {
            "binary_name":  "libqt5webengine5",
            "binary_version":  "5.15.16+dfsg-3ubuntu0.1~esm1"
        },
        {
            "binary_name":  "libqt5webenginecore5",
            "binary_version":  "5.15.16+dfsg-3ubuntu0.1~esm1"
        },
        {
            "binary_name":  "libqt5webenginewidgets5",
            "binary_version":  "5.15.16+dfsg-3ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qml-module-qtquick-pdf",
            "binary_version":  "5.15.16+dfsg-3ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qml-module-qtwebengine",
            "binary_version":  "5.15.16+dfsg-3ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qt5-image-formats-plugin-pdf",
            "binary_version":  "5.15.16+dfsg-3ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qtpdf5-doc-html",
            "binary_version":  "5.15.16+dfsg-3ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qtpdf5-examples",
            "binary_version":  "5.15.16+dfsg-3ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qtwebengine5-dev-tools",
            "binary_version":  "5.15.16+dfsg-3ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qtwebengine5-doc-html",
            "binary_version":  "5.15.16+dfsg-3ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qtwebengine5-examples",
            "binary_version":  "5.15.16+dfsg-3ubuntu0.1~esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"
Ubuntu:Pro:26.04:LTS
qtwebengine-opensource-src

Package

Name
qtwebengine-opensource-src
Purl
pkg:deb/ubuntu/qtwebengine-opensource-src?arch=source&distro=esm-apps%2Fresolute

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.15.19+dfsg2-1
5.15.19+dfsg2-1build1
5.15.19+dfsg2-2
5.15.19+dfsg2-3
5.15.19+dfsg2-4
5.15.19+dfsg2-4ubuntu0.1~esm1

Ecosystem specific

{
    "binaries":  [
        {
            "binary_name":  "libqt5webengine-data",
            "binary_version":  "5.15.19+dfsg2-4ubuntu0.1~esm1"
        },
        {
            "binary_name":  "libqt5webengine5",
            "binary_version":  "5.15.19+dfsg2-4ubuntu0.1~esm1"
        },
        {
            "binary_name":  "libqt5webenginecore5",
            "binary_version":  "5.15.19+dfsg2-4ubuntu0.1~esm1"
        },
        {
            "binary_name":  "libqt5webenginewidgets5",
            "binary_version":  "5.15.19+dfsg2-4ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qml-module-qtwebengine",
            "binary_version":  "5.15.19+dfsg2-4ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qtwebengine5-dev-tools",
            "binary_version":  "5.15.19+dfsg2-4ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qtwebengine5-doc-html",
            "binary_version":  "5.15.19+dfsg2-4ubuntu0.1~esm1"
        },
        {
            "binary_name":  "qtwebengine5-examples",
            "binary_version":  "5.15.19+dfsg2-4ubuntu0.1~esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2019/UBUNTU-CVE-2019-8457.json"