PT-2026-68353 · Hdf5 · Hdf5

CVE-2026-19027

·

Publicado

2026-08-05

·

Atualizado

2026-08-06

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas HDF5 versões anteriores a 2.3.1
Descrição As funções H5Z nbit decompress one byte(), H5Z nbit decompress one nooptype() e H5Z nbit decompress one atomic() em H5Znbit.c avançam um índice de leitura no buffer de chunk compactado sem limitá-lo ao tamanho real do buffer. Isso pode causar uma leitura fora dos limites do heap (out-of-bounds heap read)—onde o programa lê dados além do final do buffer de memória alocado—e, em casos específicos, a divulgação de memória adjacente do heap em valores de conjunto de dados descompactados. Isso é acionado via H5Dread ao processar um arquivo HDF5 manipulado cujos parâmetros do filtro N-Bit descrevem mais dados descompactados do que o chunk compactado armazenado realmente contém, podendo ser executado por ferramentas como h5ls ou h5repack.
Recomendações Atualize para a versão 2.3.1 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94496
CVE-2026-19027
ECHO-C165-82FE-EA22

Produtos afetados

Hdf5