Sicherheitsanfälligkeit in der in Qt angebotenen Implementierung des HTTP/2-Protokolls
In der Qt-Bibliothek wurde eine Sicherheitsanfälligkeit (CVE-2023-51714) in der Implementierung des HTTP/2-Protokolls entdeckt, die es ermöglicht, Daten außerhalb des zugewiesenen Puffers zu speichern. Diese Schwachstelle wird durch einen ganzzahligen Überlauf im Code zur Verarbeitung von komprimierten Headern (HPack) verursacht und tritt auf, wenn mehr als 4 GB an Gesamtdaten von HTTP-Headern oder 2 GB für einen einzelnen Header empfangen werden. Das Problem wurde in den Updates Qt 5.15.17, 6.2.11, 6.5.4 und 6.6.2 behoben. […]
