W bibliotece Qt zidentyfikowano lukę (CVE-2023-51714) w implementacji protokołu HTTP/2, która pozwala na zapis danych poza przydzielonym buforem. Luka ta jest spowodowana przepełnieniem całkowitym w kodzie analizy spakowanych nagłówków (HPack) i objawia się podczas odbierania więcej niż 4 GB łącznych danych nagłówków HTTP lub 2 GB dla jednego nagłówka. Problem został rozwiązany w aktualizacjach Qt 5.15.17, 6.2.11, 6.5.4 i 6.6.2.
Źródło: opennet.ru