Vulnerabilitet në implementimin e protokollit HTTP/2 në Qt
NĂ« bibliotekĂ«n Qt Ă«shtĂ« zbuluar njĂ« cenueshmĂ«ri (CVE-2023-51714) nĂ« implementimin e protokollit HTTP/2, e cila lejon shkruanie tĂ« tĂ« dhĂ«nave tĂ« saj jashtĂ« buferit tĂ« dedikuar. Cenuarlica Ă«shtĂ« shkaktuar nga mbushja numerike nĂ« kodin e analizĂ«s sĂ« titujve tĂ« paketuar (HPack) dhe shfaqet kur merr mĂ« shumĂ« se 4 GB tĂ« dhĂ«nash tĂ« pĂ«rbashkĂ«ta tĂ« titujve HTTP ose 2 GB pĂ«r njĂ« titull tĂ« vetĂ«m. Problemi Ă«shtĂ« zgjidhur nĂ« pĂ«rditĂ«simet QT 5.15.17, 6.2.11, 6.5.4 dhe 6.6.2 […]
