Në bibliotekën Qt është identifikuar një vulnerabilitet (CVE-2023-51714) në implementimin e protokollit HTTP/2, i cili lejon që të arrihet shkruajta e të dhënave përtej hapësirës së alokuar të memories. Vulnerabiliteti shkaktohet nga një mbushje e numrit të plotë në kodin e analizimit të titujve të paketuar (HPack) dhe manifestohet kur priten më shumë se 4 GB të dhënash të përgjithshme HTTP apo 2 GB për një titull të vetëm. Problemi është zgjidhur në përditësimet Qt 5.15.17, 6.2.11, 6.5.4 dhe 6.6.2.
Burimi: opennet.ru