Haavatavus pakutavas Qt HTTP/2 protokolli teostuses
Qt raamatukogus avastati haavatavus (CVE-2023-51714) HTTP/2 protokolli rakenduses, mis võimaldab kirjutada oma andmeid välja eraldatud puhverest. Haavatavus tuleneb täisarvude ülevoolust pakitud päiste (HPack) analüüsi koodis ja ilmneb, kui kogusumma HTTP-päiseid ületab 4 GB või üksik päis 2 GB. Probleem on lahendatud Qt 5.15.17, 6.2.11, 6.5.4 ja 6.6.2 uuendustes. […]
