PT-2026-61600 · Hdf5 · Hdf5
CVE-2026-26199
·
Publicado
2026-07-20
·
Atualizado
2026-07-20
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
HDF5 (versões afetadas não especificadas)
Description
O HDF5 é uma biblioteca de alto desempenho e uma especificação de formato de arquivo. Ocorre um underflow de inteiro quando a função
H5Iget name() é chamada em um id de grupo com o parâmetro size definido como 0 ao tentar colocar um terminador nulo no buffer. Este problema pode ser acionado se a variável size for forçada a zero e houver dados importantes antes do buffer name.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hdf5