UBUNTU-CVE-2026-9499

Source
https://ubuntu.com/security/CVE-2026-9499
Import Source
https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-9499.json
JSON Data
https://api.osv.dev/v1/vulns/UBUNTU-CVE-2026-9499
Upstream
  • CVE-2026-9499
Published
2026-07-21T14:16:00Z
Modified
2026-07-29T10:19:00Z
Severity
  • 6.3 (Medium) CVSS_V4 - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N CVSS Calculator
  • Ubuntu - medium
Summary
[none]
Details

An out-of-bounds read (buffer over-read) vulnerability exists in QTextCodec::codecForName() in Qt. When the function is called with a QByteArray that is not NUL-terminated (for example, one created with QByteArray::fromRawData()), the codec-name matching routine reads past the end of the supplied buffer. In most cases this results in an incorrect text codec being selected; in the worst case, if the over-read reaches unmapped memory, the process crashes (denial of service). The over-read is bounded by the length of the longest codec-name candidate, and the out-of-bounds bytes are only compared internally against Qt's fixed list of codec names, so no data is disclosed to an attacker. Applications that do not pass non-NUL-terminated QByteArrays to QTextCodec::codecForName() are not exposed. The affected code resides in the Qt5Compat module from Qt 6.0.0 onward, and in Qt Core (qtbase) in Qt 4.x and Qt 5.x.

References

Affected packages

Ubuntu:22.04:LTS
qt6-5compat

Package

Name
qt6-5compat
Purl
pkg:deb/ubuntu/qt6-5compat?arch=source&distro=jammy

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

6.*
6.2.2-5
6.2.4-1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libqt6core5compat6",
            "binary_version": "6.2.4-1"
        },
        {
            "binary_name": "qml6-module-qt5compat-graphicaleffects",
            "binary_version": "6.2.4-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-9499.json"
Ubuntu:24.04:LTS
qt6-5compat

Package

Name
qt6-5compat
Purl
pkg:deb/ubuntu/qt6-5compat?arch=source&distro=noble

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

6.*
6.4.2-3
6.4.2-4
6.4.2-4build1
6.4.2-4build2
6.4.2-4build3

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libqt6core5compat6",
            "binary_version": "6.4.2-4build3"
        },
        {
            "binary_name": "qml6-module-qt5compat-graphicaleffects",
            "binary_version": "6.4.2-4build3"
        },
        {
            "binary_name": "qt6-5compat-doc-html",
            "binary_version": "6.4.2-4build3"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-9499.json"
Ubuntu:26.04:LTS
qt6-5compat

Package

Name
qt6-5compat
Purl
pkg:deb/ubuntu/qt6-5compat?arch=source&distro=resolute

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

6.*
6.9.2-1
6.9.2-3
6.9.2-3build1
6.10.2-1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libqt6core5compat6",
            "binary_version": "6.10.2-1"
        },
        {
            "binary_name": "qml6-module-qt5compat-graphicaleffects",
            "binary_version": "6.10.2-1"
        },
        {
            "binary_name": "qt6-5compat-doc-html",
            "binary_version": "6.10.2-1"
        },
        {
            "binary_name": "qt6-5compat-examples",
            "binary_version": "6.10.2-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-9499.json"
qtbase-opensource-src

Package

Name
qtbase-opensource-src
Purl
pkg:deb/ubuntu/qtbase-opensource-src?arch=source&distro=resolute

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.15.17+dfsg-1ubuntu1
5.15.17+dfsg-1ubuntu2
5.15.18+dfsg-1ubuntu1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libqt5concurrent5t64",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5core5t64",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5dbus5t64",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5gui5t64",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5network5t64",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5opengl5t64",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5printsupport5t64",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5sql5-ibase",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5sql5-mysql",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5sql5-odbc",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5sql5-psql",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5sql5-sqlite",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5sql5-tds",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5sql5t64",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5test5t64",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5widgets5t64",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "libqt5xml5t64",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "qt5-gtk-platformtheme",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "qt5-qmake",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "qt5-qmake-bin",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "qt5-xdgdesktopportal-platformtheme",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "qtbase5-dev-tools",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "qtbase5-doc-html",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        },
        {
            "binary_name": "qtbase5-examples",
            "binary_version": "5.15.18+dfsg-1ubuntu1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-9499.json"
Ubuntu:Pro:16.04:LTS
qtbase-opensource-src

Package

Name
qtbase-opensource-src
Purl
pkg:deb/ubuntu/qtbase-opensource-src?arch=source&distro=esm-infra%2Fxenial

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.4.2+dfsg-2ubuntu9
5.5.1+dfsg-6ubuntu4
5.5.1+dfsg-10ubuntu2
5.5.1+dfsg-13ubuntu1
5.5.1+dfsg-13ubuntu2
5.5.1+dfsg-13ubuntu3
5.5.1+dfsg-14ubuntu1
5.5.1+dfsg-14ubuntu2
5.5.1+dfsg-14ubuntu3
5.5.1+dfsg-15ubuntu1
5.5.1+dfsg-16ubuntu1
5.5.1+dfsg-16ubuntu6
5.5.1+dfsg-16ubuntu7
5.5.1+dfsg-16ubuntu7.1
5.5.1+dfsg-16ubuntu7.2
5.5.1+dfsg-16ubuntu7.5
5.5.1+dfsg-16ubuntu7.6
5.5.1+dfsg-16ubuntu7.7
5.5.1+dfsg-16ubuntu7.7+esm1
5.5.1+dfsg-16ubuntu7.7+esm2

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libqt5concurrent5",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5core5a",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5dbus5",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5gui5",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5libqgtk2",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5network5",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5opengl5",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5printsupport5",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5sql5",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5sql5-mysql",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5sql5-odbc",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5sql5-psql",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5sql5-sqlite",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5sql5-tds",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5test5",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5widgets5",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "libqt5xml5",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "qt5-default",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "qt5-qmake",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "qt5-qmake-arm-linux-gnueabihf",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "qtbase5-dev-tools",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "qtbase5-doc-html",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        },
        {
            "binary_name": "qtbase5-examples",
            "binary_version": "5.5.1+dfsg-16ubuntu7.7+esm2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-9499.json"
Ubuntu:Pro:18.04:LTS
qtbase-opensource-src

Package

Name
qtbase-opensource-src
Purl
pkg:deb/ubuntu/qtbase-opensource-src?arch=source&distro=esm-infra%2Fbionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.9.1+dfsg-10ubuntu1
5.9.1+dfsg-10ubuntu2
5.9.2+dfsg-4ubuntu6
5.9.3+dfsg-0ubuntu1
5.9.3+dfsg-0ubuntu3
5.9.3+dfsg-0ubuntu4
5.9.4+dfsg-0ubuntu3
5.9.4+dfsg-0ubuntu4
5.9.5+dfsg-0ubuntu1
5.9.5+dfsg-0ubuntu2
5.9.5+dfsg-0ubuntu2.1
5.9.5+dfsg-0ubuntu2.3
5.9.5+dfsg-0ubuntu2.4
5.9.5+dfsg-0ubuntu2.5
5.9.5+dfsg-0ubuntu2.6
5.9.5+dfsg-0ubuntu2.6+esm1
5.9.5+dfsg-0ubuntu2.6+esm2

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libqt5concurrent5",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5core5a",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5dbus5",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5gui5",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5network5",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5opengl5",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5printsupport5",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5sql5",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5sql5-ibase",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5sql5-mysql",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5sql5-odbc",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5sql5-psql",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5sql5-sqlite",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5sql5-tds",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5test5",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5widgets5",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "libqt5xml5",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "qt5-default",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "qt5-gtk-platformtheme",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "qt5-qmake",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "qt5-qmake-bin",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "qtbase5-dev-tools",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "qtbase5-doc-html",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        },
        {
            "binary_name": "qtbase5-examples",
            "binary_version": "5.9.5+dfsg-0ubuntu2.6+esm2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-9499.json"
Ubuntu:Pro:20.04:LTS
qtbase-opensource-src

Package

Name
qtbase-opensource-src
Purl
pkg:deb/ubuntu/qtbase-opensource-src?arch=source&distro=esm-apps%2Ffocal

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.12.4+dfsg-4ubuntu1
5.12.5+dfsg-2
5.12.5+dfsg-8
5.12.5+dfsg-8build1
5.12.5+dfsg-9build1
5.12.8+dfsg-0ubuntu1
5.12.8+dfsg-0ubuntu2.1
5.12.8+dfsg-0ubuntu2.1+esm1
5.12.8+dfsg-0ubuntu2.1+esm2
5.12.8+dfsg-0ubuntu2.1+esm3
5.12.8+dfsg-0ubuntu2.1+esm4

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libqt5concurrent5",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5core5a",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5dbus5",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5gui5",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5network5",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5opengl5",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5printsupport5",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5sql5",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5sql5-ibase",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5sql5-mysql",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5sql5-odbc",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5sql5-psql",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5sql5-sqlite",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5sql5-tds",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5test5",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5widgets5",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "libqt5xml5",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "qt5-default",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "qt5-flatpak-platformtheme",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "qt5-gtk-platformtheme",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "qt5-qmake",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "qt5-qmake-bin",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "qt5-xdgdesktopportal-platformtheme",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "qtbase5-dev-tools",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "qtbase5-doc-html",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        },
        {
            "binary_name": "qtbase5-examples",
            "binary_version": "5.12.8+dfsg-0ubuntu2.1+esm4"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-9499.json"
Ubuntu:Pro:22.04:LTS
qtbase-opensource-src

Package

Name
qtbase-opensource-src
Purl
pkg:deb/ubuntu/qtbase-opensource-src?arch=source&distro=esm-apps%2Fjammy

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.15.2+dfsg-12
5.15.2+dfsg-13
5.15.2+dfsg-14
5.15.2+dfsg-14ubuntu1
5.15.2+dfsg-14ubuntu3
5.15.2+dfsg-15
5.15.3+dfsg-1
5.15.3+dfsg-2
5.15.3+dfsg-2ubuntu0.1
5.15.3+dfsg-2ubuntu0.2
5.15.3+dfsg-2ubuntu0.2+esm1
5.15.3+dfsg-2ubuntu0.2+esm2
5.15.3+dfsg-2ubuntu0.2+esm3

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libqt5concurrent5",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5core5a",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5dbus5",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5gui5",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5network5",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5opengl5",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5printsupport5",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5sql5",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5sql5-ibase",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5sql5-mysql",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5sql5-odbc",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5sql5-psql",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5sql5-sqlite",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5sql5-tds",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5test5",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5widgets5",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "libqt5xml5",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "qt5-flatpak-platformtheme",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "qt5-gtk-platformtheme",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "qt5-qmake",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "qt5-qmake-bin",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "qt5-xdgdesktopportal-platformtheme",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "qtbase5-dev-tools",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "qtbase5-doc-html",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        },
        {
            "binary_name": "qtbase5-examples",
            "binary_version": "5.15.3+dfsg-2ubuntu0.2+esm3"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-9499.json"
Ubuntu:Pro:24.04:LTS
qtbase-opensource-src

Package

Name
qtbase-opensource-src
Purl
pkg:deb/ubuntu/qtbase-opensource-src?arch=source&distro=esm-apps%2Fnoble

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.15.10+dfsg-3
5.15.10+dfsg-5
5.15.10+dfsg-5ubuntu1
5.15.12+dfsg-1ubuntu1
5.15.12+dfsg-3ubuntu1
5.15.12+dfsg-3ubuntu6
5.15.12+dfsg-3ubuntu7
5.15.13+dfsg-1ubuntu1
5.15.13+dfsg-1ubuntu1+esm1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libqt5concurrent5t64",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5core5t64",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5dbus5t64",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5gui5t64",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5network5t64",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5opengl5t64",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5printsupport5t64",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5sql5-ibase",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5sql5-mysql",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5sql5-odbc",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5sql5-psql",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5sql5-sqlite",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5sql5-tds",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5sql5t64",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5test5t64",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5widgets5t64",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "libqt5xml5t64",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "qt5-gtk-platformtheme",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "qt5-qmake",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "qt5-qmake-bin",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "qt5-xdgdesktopportal-platformtheme",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "qtbase5-dev-tools",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "qtbase5-doc-html",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "qtbase5-examples",
            "binary_version": "5.15.13+dfsg-1ubuntu1+esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-9499.json"