Vulnerabilitet në implementimin e protokollit HTTP/2 në Qt

Një vulnerabilitet (CVE-2023-51714) është zbuluar në bibliotekën Qt, e cila lejon të shkruhen të dhëna jashtë buffers të alokuar kur implementohet protokolli HTTP/2. Kjo vulnerabilitet shkaktohet nga një overflow i numrit të plotë në kodin e analizimit të titujve të paketuar (HPack) dhe shfaqet kur më shumë se 4 GB të dhënash HTTP-tituj janë marrë ose 2 GB për një titull të vetëm. Problemi është zgjidhur në azhurnimet e Qt 5.15.17, 6.2.11, 6.5.4 dhe 6.6.2.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster