CVE-2023-51714
🟠 Łataj w tym tygodniu
Przepełnienie bufora w implementacji HTTP2 w Qt umożliwia zdalne wykonanie kodu.
CVSS
9.8
EPSS
1.0%
Exploit
none
Vendor
qt
Opis źródłowy (NVD)
An issue was discovered in the HTTP2 implementation in Qt before 5.15.17, 6.x before 6.2.11, 6.3.x through 6.5.x before 6.5.4, and 6.6.x before 6.6.2. network/access/http2/hpacktable.cpp has an incorrect HPack integer overflow check.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 1.0% |
| Opublikowano (NVD) | 2023-12-24 21:15:25 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 22:17:25 UTC |
Referencje
- https://codereview.qt-project.org/c/qt/qtbase/+/524864 ([email protected]) [Patch, Product]
- https://codereview.qt-project.org/c/qt/qtbase/+/524865/3 ([email protected]) [Patch, Product]
- https://lists.debian.org/debian-lts-announce/2024/04/msg00027.html ([email protected]) [Mailing List, Third Party Advisory]