PT-2024-6211 · Unknown+2 · Hdf5 Library+2
CVE-2024-32606
·
Publicado
2024-05-09
·
Atualizado
2026-08-25
CVSS v3.1
5.7
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do software vulnerável e versões afetadas
Versões da biblioteca HDF5 anteriores à 1.14.4
Descrição
O problema está relacionado à função
h5tools str sprint() no arquivo h5tools str.c da biblioteca HDF5, que pode tentar acessar valores não inicializados. Isso poderia permitir que um invasor causasse uma negação de serviço. A função h5tools str sprint() é chamada a partir de h5tools dump simple data em tools/lib/h5tools dump.c.Recomendações
Para versões da biblioteca HDF5 anteriores à 1.14.4, considere atualizar para uma versão que contenha uma correção para este problema, pois a versão atual pode representar um risco devido ao potencial da função
h5tools str sprint() de desreferenciar valores não inicializados.No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use of Uninitialized Resource
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Hdf5 Library
Red Os