In der Qt-Bibliothek wurde eine SicherheitsanfĂ€lligkeit (CVE-2023-51714) in der Implementierung des HTTP/2-Protokolls entdeckt, die es ermöglicht, eigene Daten auĂerhalb des zugewiesenen Puffers zu schreiben. Die SicherheitsanfĂ€lligkeit wird durch einen ganzzahligen Ăberlauf im Code zur Analyse der kompakten Header (HPack) verursacht und tritt auf, wenn mehr als 4 GB an kumulierten HTTP-Header-Daten oder 2 GB fĂŒr einen einzelnen Header empfangen werden. Das Problem wurde in den Updates Qt 5.15.17, 6.2.11, 6.5.4 und 6.6.2 behoben.
Quelle: opennet.ru