O vulnerabilitate în implementarea protocolului HTTP/2 oferită de Qt

În biblioteca Qt a fost identificată o vulnerabilitate (CVE-2023-51714) în implementarea protocolului HTTP/2, care permite scrierea de date în afara buffer-ului alocat. Vulnerabilitatea este cauzată de un overflow numeric în codul de analiză a antetelor comprimate (HPack) și se manifestă la primirea a mai mult de 4 GB de date totale ale antetelor HTTP sau 2 GB pentru un singur antet. Problema a fost remediată în actualizările Qt 5.15.17, 6.2.11, 6.5.4 și 6.6.2.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster