Vulnerabilidad en la implementación del protocolo HTTP/2 en Qt
Se ha identificado una vulnerabilidad (CVE-2023-51714) en la implementación del protocolo HTTP/2 en la biblioteca Qt, que permite la escritura de datos fuera del búfer asignado. La vulnerabilidad es causada por un desbordamiento de enteros en el código de análisis de encabezados empaquetados (HPack) y se manifiesta al recibir más de 4 GB de datos HTTP totales o 2 GB para un solo encabezado. El problema ha sido resuelto en las actualizaciones Qt 5.15.17, 6.2.11, 6.5.4 y 6.6.2. […]
