PT-2026-68353 · Hdf5 · Hdf5
CVE-2026-19027
·
Publicado
2026-08-05
·
Atualizado
2026-08-06
CVSS v4.0
6.9
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
HDF5 versões anteriores a 2.3.1
Descrição
As funções
H5Z nbit decompress one byte(), H5Z nbit decompress one nooptype() e H5Z nbit decompress one atomic() em H5Znbit.c avançam um índice de leitura no buffer de chunk compactado sem limitá-lo ao tamanho real do buffer. Isso pode causar uma leitura fora dos limites do heap (out-of-bounds heap read)—onde o programa lê dados além do final do buffer de memória alocado—e, em casos específicos, a divulgação de memória adjacente do heap em valores de conjunto de dados descompactados. Isso é acionado via H5Dread ao processar um arquivo HDF5 manipulado cujos parâmetros do filtro N-Bit descrevem mais dados descompactados do que o chunk compactado armazenado realmente contém, podendo ser executado por ferramentas como h5ls ou h5repack.Recomendações
Atualize para a versão 2.3.1 ou posterior.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hdf5