Vulnerabilidad en la implementación del protocolo HTTP/2 en Qt

Se ha descubierto una vulnerabilidad en la biblioteca Qt (CVE-2023-51714) en la implementación del protocolo HTTP/2, que permite la escritura de datos más allá del búfer asignado. La vulnerabilidad es causada por un desbordamiento de entero en el código de análisis de encabezados empaquetados (HPack) y se manifiesta al recibir más de 4 GB de datos totales de encabezados HTTP o 2 GB para un solo encabezado. El problema ha sido solucionado en las actualizaciones de Qt 5.15.17, 6.2.11, 6.5.4 y 6.6.2.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster