Vulnerabilidad en la implementación de Qt del protocolo HTTP/2

Se ha identificado una vulnerabilidad (CVE-2023-51714) en la implementación del protocolo HTTP/2 en la biblioteca Qt, que le permite escribir sus datos más allá del buffer asignado. La vulnerabilidad es causada por un desbordamiento de enteros en el código de análisis del encabezado (HPack) y ocurre cuando se reciben más de 4 GB de datos totales del encabezado HTTP, o 2 GB para un solo encabezado. El problema se solucionó en las actualizaciones de Qt 5.15.17, 6.2.11, 6.5.4 y 6.6.2.

Fuente: opennet.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster