O vulnerabilitate în implementarea protocolului HTTP/2 oferită de Qt
În biblioteca Qt a fost identificată o vulnerabilitate (CVE-2023-51714) în implementarea protocolului HTTP/2, care permite scrierea de date proprii în afara tamponului alocat. Vulnerabilitatea este cauzată de o suprascriere a unui întreg în codul de analiză a antetelor ambalate (HPack) și se manifestă când se primesc mai mult de 4 GB de date HTTP totale în antete sau 2 GB pentru un singur antet. Problema a fost rezolvată în actualizările Qt 5.15.17, 6.2.11, 6.5.4 și 6.6.2. […]
