Se ha descubierto una vulnerabilidad en la biblioteca Qt (CVE-2023-51714) en la implementación del protocolo HTTP/2, que permite la escritura de datos más allá del búfer asignado. La vulnerabilidad es causada por un desbordamiento de entero en el código de análisis de encabezados empaquetados (HPack) y se manifiesta al recibir más de 4 GB de datos totales de encabezados HTTP o 2 GB para un solo encabezado. El problema ha sido solucionado en las actualizaciones de Qt 5.15.17, 6.2.11, 6.5.4 y 6.6.2.
Fuente: opennet.ru