HTTP/2 நெறிமுறையை Qt செயல்படுத்துவதில் பாதிப்பு

HTTP/2023 நெறிமுறையை செயல்படுத்துவதில் ஒரு பாதிப்பு (CVE-51714-2) Qt நூலகத்தில் கண்டறியப்பட்டுள்ளது, இது ஒதுக்கப்பட்ட இடையகத்திற்கு அப்பால் அதன் தரவை எழுத அனுமதிக்கிறது. ஹெடர் பாகுபடுத்தும் குறியீட்டில் (HPack) ஒரு முழு எண் நிரம்பி வழிவதால் பாதிப்பு ஏற்படுகிறது மற்றும் மொத்த HTTP தலைப்பு தரவு 4 ஜிபிக்கு மேல் பெறப்படும் போது அல்லது ஒரு தலைப்பிற்கு 2 ஜிபி ஆகும். Qt புதுப்பிப்புகள் 5.15.17, 6.2.11, 6.5.4 மற்றும் 6.6.2 இல் சிக்கல் சரி செய்யப்பட்டது.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்