Vulnerabilità nell'implementazione del protocollo HTTP/2 offerta in Qt

È stata individuata una vulnerabilità nella libreria Qt (CVE-2023-51714) nell'implementazione del protocollo HTTP/2, che consente di scrivere i propri dati al di fuori del buffer allocato. La vulnerabilità è causata da un overflow intero nel codice di parsing degli header compressi (HPack) e si manifesta quando si ricevono più di 4 GB di dati totali degli header HTTP o 2 GB per un singolo header. Il problema è stato risolto negli aggiornamenti Qt 5.15.17, 6.2.11, 6.5.4 e 6.6.2.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster