Sicherheitsanfälligkeit in der angebotenen Qt-Implementierung des HTTP/2-Protokolls

In der Qt-Bibliothek wurde eine Sicherheitsanfälligkeit (CVE-2023-51714) in der Implementierung des HTTP/2-Protokolls entdeckt, die es ermöglicht, eigene Daten außerhalb des zugewiesenen Puffers zu schreiben. Die Sicherheitsanfälligkeit wird durch einen ganzzahligen Überlauf im Code zur Analyse der kompakten Header (HPack) verursacht und tritt auf, wenn mehr als 4 GB an kumulierten HTTP-Header-Daten oder 2 GB für einen einzelnen Header empfangen werden. Das Problem wurde in den Updates Qt 5.15.17, 6.2.11, 6.5.4 und 6.6.2 behoben.

Quelle: opennet.ru

60GB SSD 8Gb DDR4