What is Nostr?
OpenNet /
npub1wa5…a8hw
2024-01-06 07:16:05

OpenNet on Nostr: Уязвимость в предлагаемой в Qt реализации ...

Уязвимость в предлагаемой в Qt реализации протокола HTTP/2

В библиотеке Qt выявлена уязвимость (CVE-2023-51714) в реализации протокола HTTP/2, позволяющая добиться записи своих данных за пределы выделенного буфера. Уязвимость вызвана целочисленным переполнением в коде разбора упакованных заголовков (HPack) и проявляется при получении более 4 ГБ суммарных данных HTTP-заголовков или 2 ГБ для одного заголовка. Проблема устранена в обновлениях Qt 5.15.17, 6.2.11, 6.5.4 и 6.6.2.

https://www.opennet.ru/opennews/art.shtml?num=60395
Author Public Key
npub1wa5rxzpr02u0gplq9mr0na2n669erm0hc92hmduqpvg4cxgaw69s8ta8hw