În biblioteca Qt a fost identificată o vulnerabilitate (CVE-2023-51714) în implementarea protocolului HTTP/2, care permite scrierea de date în afara buffer-ului alocat. Vulnerabilitatea este cauzată de un overflow numeric în codul de analiză a antetelor comprimate (HPack) și se manifestă la primirea a mai mult de 4 GB de date totale ale antetelor HTTP sau 2 GB pentru un singur antet. Problema a fost remediată în actualizările Qt 5.15.17, 6.2.11, 6.5.4 și 6.6.2.
Sursa: opennet.ro