PT-2026-68345 · Hdf5 · Hdf5
CVE-2026-19023
·
Publicado
2026-08-05
·
Atualizado
2026-08-06
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
HDF5 versões anteriores a 2.3.0
Description
Um desreferenciamento de ponteiro não confiável existe na função
render bin output() da ferramenta h5dump. Isso ocorre quando um conjunto de dados de string de comprimento variável contendo mais de um elemento é descarregado em modo binário. O problema corrompe o cálculo de salto (stride) por elemento, fazendo com que elementos subsequentes sejam lidos a partir de um deslocamento desalinhado e desreferenciados como um ponteiro, o que pode resultar em uma negação de serviço.Recommendations
Atualize o HDF5 para a versão 2.3.0 ou posterior.
Como medida paliativa temporária, evite usar a função
render bin output() para descarregar conjuntos de dados de string de comprimento variável em modo binário.Exploit
Correção
DoS
Untrusted Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hdf5