PT-2022-7539 · Hdf5+2 · Hdf5+2

CVE-2024-29157

·

Publicado

2022-08-22

·

Atualizado

2026-08-20

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões 1.14.3 e anteriores do HDF5
Descrição
A vulnerabilidade está relacionada a um estouro de buffer na pilha (heap buffer overflow) na função H5HG read() da biblioteca HDF5. Esse estouro pode levar à corrupção do ponteiro de instrução, resultando em negação de serviço ou na potencial execução de código. A exploração desse problema pode permitir que um invasor remoto comprometa a confidencialidade, a integridade e a disponibilidade de informações protegidas.
Recomendações
Para as versões 1.14.3 e anteriores do HDF5, como solução temporária, considere desativar a função H5HG read() até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-40622
AZL-40726
BDU:2024-07113
CVE-2024-29157
ECHO-FC9E-24DE-4F3B
OESA-2024-2337
OESA-2024-2338
OESA-2024-2339
OESA-2024-2340
RHSA-2025:3801

Produtos afetados

Debian
Hdf5
Red Os