Vulnerabbiltà fl-implimentazzjoni ta' Qt tal-protokoll HTTP/2

Ġiet identifikata vulnerabbiltà (CVE-2023-51714) fl-implimentazzjoni tal-protokoll HTTP/2 fil-librerija Qt, li tippermettilha tikteb id-dejta tagħha lil hinn mill-buffer allokat. Il-vulnerabbiltà hija kkawżata minn overflow integer fil-kodiċi tal-analiżi tal-header (HPack) u sseħħ meta jiġu riċevuti aktar minn 4 GB tad-dejta totali tal-header HTTP, jew 2 GB għal header wieħed. Il-problema ġiet irranġata fl-aġġornamenti Qt 5.15.17, 6.2.11, 6.5.4 u 6.6.2.

Sors: opennet.ru

Ixtri hosting affidabbli għal siti bi protezzjoni DDoS, servers VPS VDS 🔥 Ixtri hosting ta' websajts affidabbli bi protezzjoni DDoS, servers VPS VDS | ProHoster