Une vulnérabilité a été identifiée dans la bibliothèque Qt (CVE-2023-51714) concernant la mise en œuvre du protocole HTTP/2, permettant l'écriture de données en dehors du tampon alloué. Cette vulnérabilité est causée par un dépassement d'entier dans le code de parsing des en-têtes packagés (HPack) et se manifeste lors de la réception de plus de 4 Go de données d'en-têtes HTTP au total ou 2 Go pour un seul en-tête. Le problème a été corrigé dans les mises à jour de Qt 5.15.17, 6.2.11, 6.5.4 et 6.6.2.
Source : opennet.ru