PT-2022-7539 · Hdf5+2 · Hdf5+2
CVE-2024-29157
·
Publicado
2022-08-22
·
Atualizado
2026-08-20
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões 1.14.3 e anteriores do HDF5
Descrição
A vulnerabilidade está relacionada a um estouro de buffer na pilha (heap buffer overflow) na função
H5HG read() da biblioteca HDF5. Esse estouro pode levar à corrupção do ponteiro de instrução, resultando em negação de serviço ou na potencial execução de código. A exploração desse problema pode permitir que um invasor remoto comprometa a confidencialidade, a integridade e a disponibilidade de informações protegidas.Recomendações
Para as versões 1.14.3 e anteriores do HDF5, como solução temporária, considere desativar a função
H5HG read() até que um patch esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Hdf5
Red Os