PT-2024-6211 · Unknown+2 · Hdf5 Library+2

CVE-2024-32606

·

Publicado

2024-05-09

·

Atualizado

2026-08-25

CVSS v3.1

5.7

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do software vulnerável e versões afetadas
Versões da biblioteca HDF5 anteriores à 1.14.4
Descrição
O problema está relacionado à função h5tools str sprint() no arquivo h5tools str.c da biblioteca HDF5, que pode tentar acessar valores não inicializados. Isso poderia permitir que um invasor causasse uma negação de serviço. A função h5tools str sprint() é chamada a partir de h5tools dump simple data em tools/lib/h5tools dump.c.
Recomendações
Para versões da biblioteca HDF5 anteriores à 1.14.4, considere atualizar para uma versão que contenha uma correção para este problema, pois a versão atual pode representar um risco devido ao potencial da função h5tools str sprint() de desreferenciar valores não inicializados.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use of Uninitialized Resource

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07142
CVE-2024-32606
ECHO-4354-616D-18A6
OESA-2024-2407
OESA-2024-2408
OESA-2024-2409
OESA-2024-2410

Produtos afetados

Debian
Hdf5 Library
Red Os