В Qt's QHttp2ProtocolHandler в модуле QtNetwork присутствует уязвимость «Use After Free». Это влияет только на обработку HTTP/2, HTTP-обраб…
В Qt's QHttp2ProtocolHandler в модуле QtNetwork присутствует уязвимость «Use After Free». Это влияет только на обработку HTTP/2, HTTP-обработка не затрагивается. Это происходит из-за состояния гонки между загрузкой тела POST-запроса QHttp2Stream и одновременной обработкой HTTP-ответов об ошибках. Эта проблема затрагивает только Qt 6.9.0 и была исправлена в Qt 6.9.1 [1]. Источники: - [1] https://codereview.qt-project.org/c/qt/qtbase/+/643777
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| qt6-base | Отслеживается | |
| qt6-base | Отслеживается | |
| qt6-base | Отслеживается | |
| qtbase-opensource-src | Отслеживается | |
| qtbase-opensource-src | Отслеживается | |
| qtbase-opensource-src | Отслеживается | |
| qtbase-opensource-src | Отслеживается | |
| qtbase-opensource-src | Отслеживается | |
| qtbase-opensource-src | Отслеживается | |
| qtbase-opensource-src-gles | Отслеживается | |
| qtbase-opensource-src-gles | Отслеживается | |
| qtbase-opensource-src-gles | Отслеживается |