Уязвимост в предложения от Qt протокол HTTP/2

В библиотеката на Qt е установена уязвимост (CVE-2023-51714) в реализацията на протокола HTTP/2, която позволява запис на данни извън определения буфер. Уязвимостта е причинена от цялостно препълване при парсинг на упаковани заглавия (HPack) и се проявява при получаване на повече от 4 GB общи HTTP заглавия или 2 GB за едно заглавие. Проблемът е отстранен в обновленията на Qt 5.15.17, 6.2.11, 6.5.4 и 6.6.2.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster