Vulnerabilitet në implementimin e protokollit HTTP/2 në Qt

Në bibliotekën Qt është identifikuar një vulnerabilitet (CVE-2023-51714) në implementimin e protokollit HTTP/2, i cili lejon që të arrihet shkruajta e të dhënave përtej hapësirës së alokuar të memories. Vulnerabiliteti shkaktohet nga një mbushje e numrit të plotë në kodin e analizimit të titujve të paketuar (HPack) dhe manifestohet kur priten më shumë se 4 GB të dhënash të përgjithshme HTTP apo 2 GB për një titull të vetëm. Problemi është zgjidhur në përditësimet Qt 5.15.17, 6.2.11, 6.5.4 dhe 6.6.2.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster