Qt for Android prior to 5.9.0 allows remote attackers to execute arbitrary OS commands via unspecified vectors.
https://jvn.jp/en/jp/JVN67389262/index.html
https://euvd.enisa.europa.eu/vulnerability/EUVD-2017-2544
https://blog.qt.io/blog/2017/11/22/security-advisory-qt-android/