Qt teegis tuvastati haavatavus (CVE-2023-51714) HTTP/2 protokolli rakenduses, mis vĂ”imaldab andmete kirjutamist vĂ€ljapoole eraldatud mĂ€luruumi. Haavatavus on pĂ”hjustatud tĂ€isarvude ĂŒlevoolust pakendatud pĂ€iste (HPack) analĂŒĂŒsi koodis ning see ilmneb, kui saadakse ĂŒle 4 GB HTTP-pĂ€iste kogusummat vĂ”i 2 GB ĂŒhe pĂ€ise jaoks. Probleem on lahendatud Qt vĂ€rskendustes 5.15.17, 6.2.11, 6.5.4 ja 6.6.2.
Allikas: opennet.ru