Vulnerabilità nell'implementazione proposta di HTTP/2 in Qt.

È stata identificata una vulnerabilità nella libreria Qt (CVE-2023-51714) relativa all'implementazione del protocollo HTTP/2, che consente la scrittura dei propri dati al di fuori del buffer riservato. Questa vulnerabilità è causata da un overflow intero nel codice di parsing degli header impacchettati (HPack) ed emerge quando si ricevono oltre 4 GB di dati HTTP header totali o 2 GB per un singolo header. Il problema è stato risolto negli aggiornamenti Qt 5.15.17, 6.2.11, 6.5.4 e 6.6.2.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster