PT-2024-6202 · Hdf5+2 · Hdf5+2

CVE-2024-32615

·

Publicado

2024-05-09

·

Atualizado

2026-08-25

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do HDF5 anteriores à 1.14.3
Descrição
O problema está relacionado a um estouro de buffer baseado em heap na função H5Z nbit decompress one byte() no arquivo H5Znbit.c da biblioteca HDF5. Esse estouro é causado pelo uso antecipado de um ponteiro inicializado. A exploração desse problema pode permitir que um invasor comprometa a confidencialidade, integridade e disponibilidade de informações protegidas.
Recomendações
Para versões anteriores à 1.14.3, atualize para uma versão que contenha uma correção para esta vulnerabilidade.
Como solução temporária, considere restringir o acesso à função H5Z nbit decompress one byte() no arquivo H5Znbit.c até que um patch esteja disponível.

Exploit

Correção

DoS

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-40540
AZL-40738
BDU:2024-07133
CVE-2024-32615
ECHO-27AA-AE20-6FB4
OESA-2024-2337
OESA-2024-2338
OESA-2024-2339
OESA-2024-2340
RHSA-2025:3801

Produtos afetados

Debian
Hdf5
Red Os