PT-2020-6977 · Hdf5+4 · Hdf5+4
CVE-2020-10809
·
Publicado
2020-03-22
·
Atualizado
2024-09-12
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do HDF5 anteriores à 1.12.0
Descrição
Existe um estouro de buffer baseado em heap na função
Decompress() localizada em decompress.c. Ele pode ser acionado pelo envio de um arquivo malicioso ao binário gif2h5, permitindo que um invasor cause uma negação de serviço. O problema está relacionado a um estouro de buffer, que ocorre quando a função Decompress() grava além dos limites de um buffer na memória.Recomendações
Para versões anteriores à 1.12.0, considere desativar a função
Decompress() até que um patch esteja disponível para evitar possíveis ataques de Negação de Serviço.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Hdf5
Red Os
Suse