Sicherheitsanfälligkeit in der in Qt angebotenen Implementierung des HTTP/2-Protokolls

In der Qt-Bibliothek wurde eine Sicherheitsanfälligkeit (CVE-2023-51714) in der Implementierung des HTTP/2-Protokolls festgestellt, die es ermöglicht, eigene Daten über den zugewiesenen Speicherbereich hinaus zu schreiben. Diese Schwachstelle wird durch einen ganzzahligen Überlauf im Code zum Parsen von kompaktierten Headern (HPack) verursacht und zeigt sich, wenn über 4 GB an Gesamtdaten von HTTP-Headern oder 2 GB für einen einzelnen Header empfangen werden. Das Problem wurde in den Updates Qt 5.15.17, 6.2.11, 6.5.4 und 6.6.2 behoben.

Quelle: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster