PT-2026-68345 · Hdf5 · Hdf5

CVE-2026-19023

·

Publicado

2026-08-05

·

Atualizado

2026-08-06

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas HDF5 versões anteriores a 2.3.0
Description Um desreferenciamento de ponteiro não confiável existe na função render bin output() da ferramenta h5dump. Isso ocorre quando um conjunto de dados de string de comprimento variável contendo mais de um elemento é descarregado em modo binário. O problema corrompe o cálculo de salto (stride) por elemento, fazendo com que elementos subsequentes sejam lidos a partir de um deslocamento desalinhado e desreferenciados como um ponteiro, o que pode resultar em uma negação de serviço.
Recommendations Atualize o HDF5 para a versão 2.3.0 ou posterior. Como medida paliativa temporária, evite usar a função render bin output() para descarregar conjuntos de dados de string de comprimento variável em modo binário.

Exploit

Correção

DoS

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94493
CVE-2026-19023
ECHO-664C-66C9-A47C

Produtos afetados

Hdf5