Una vulnerabilità (CVE-2023-51714) in l'implementazione di u protocolu HTTP / 2 hè stata identificata in a libreria Qt, chì li permette di scrive e so dati oltre u buffer assignatu. A vulnerabilità hè causata da un overflow integer in u codice di analisi di l'intestazione (HPack) è si trova quandu più di 4 GB di dati di l'intestazione HTTP totali sò ricevuti, o 2 GB per una sola intestazione. U prublema hè stata risolta in l'aghjurnamenti Qt 5.15.17, 6.2.11, 6.5.4 è 6.6.2.
Source: opennet.ru