PT-2020-6977 · Hdf5+4 · Hdf5+4

CVE-2020-10809

·

Publicado

2020-03-22

·

Atualizado

2024-09-12

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do HDF5 anteriores à 1.12.0
Descrição
Existe um estouro de buffer baseado em heap na função Decompress() localizada em decompress.c. Ele pode ser acionado pelo envio de um arquivo malicioso ao binário gif2h5, permitindo que um invasor cause uma negação de serviço. O problema está relacionado a um estouro de buffer, que ocorre quando a função Decompress() grava além dos limites de um buffer na memória.
Recomendações
Para versões anteriores à 1.12.0, considere desativar a função Decompress() até que um patch esteja disponível para evitar possíveis ataques de Negação de Serviço.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-2134
BDU:2024-07119
CVE-2020-10809
ECHO-0880-B082-0AF6
OESA-2023-1985
OESA-2023-1986
OESA-2023-1987
OESA-2023-1988
OESA-2023-1989
OPENSUSE-SU-2022_1912-1
SUSE-SU-2022:1903-1
SUSE-SU-2022:1910-1
SUSE-SU-2022:1911-1
SUSE-SU-2022:1912-1
SUSE-SU-2022:1933-1

Produtos afetados

Alt Linux
Debian
Hdf5
Red Os
Suse