Vulnerabilità nell'implementazione proposta di HTTP/2 in Qt.
È stata identificata una vulnerabilità (CVE-2023-51714) nella libreria Qt relativa all'implementazione del protocollo HTTP/2, che consente di scrivere i propri dati oltre il buffer allocato. La vulnerabilità è causata da un overflow di interi nel codice che analizza gli header impacchettati (HPack) e si manifesta quando si ricevono più di 4 GB di dati totali degli header HTTP o 2 GB per un singolo header. Il problema è stato risolto negli aggiornamenti Qt 5.15.17, 6.2.11, 6.5.4 e 6.6.2. […]
