In der Qt-Bibliothek wurde eine Sicherheitsanfälligkeit (CVE-2023-51714) in der Implementierung des HTTP/2-Protokolls festgestellt, die es ermöglicht, eigene Daten über den zugewiesenen Speicherbereich hinaus zu schreiben. Diese Schwachstelle wird durch einen ganzzahligen Überlauf im Code zum Parsen von kompaktierten Headern (HPack) verursacht und zeigt sich, wenn über 4 GB an Gesamtdaten von HTTP-Headern oder 2 GB für einen einzelnen Header empfangen werden. Das Problem wurde in den Updates Qt 5.15.17, 6.2.11, 6.5.4 und 6.6.2 behoben.
Quelle: opennet.ru