Ранливост во имплементацијата на протоколот HTTP/2 од страна на Qt

Во библиотеката Qt е идентификувана ранливост (CVE-2023-51714) во имплементацијата на протоколот HTTP/2, што му овозможува да ги запише своите податоци надвор од доделениот бафер. Ранливоста е предизвикана од прелевање на цел број во кодот за парсирање на заглавието (HPack) и се јавува кога се примени повеќе од 4 GB вкупни податоци за заглавието на HTTP или 2 GB за едно заглавие. Проблемот беше поправен во ажурирањата на Qt 5.15.17, 6.2.11, 6.5.4 и 6.6.2.

Извор: opennet.ru

Додадете коментар