PT-2026-93831 · Hdf5 · Hdf5
CVSS v4.0
4.6
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
HDF5 versões anteriores a 1.14.2
Description
Um problema de heap-use-after-free existe na função
H5T conv f f() em src/H5Tconv.c. Isso ocorre durante a conversão de um tipo de dado composto contendo membros de ponto flutuante durante a leitura de um conjunto de dados, onde um buffer temporário alocado com calloc() é liberado e posteriormente acessado dentro da mesma rotina. Um invasor remoto pode disparar isso fornecendo um arquivo HDF5 manipulado com um tipo de dado composto especialmente construído para um aplicativo que leia o conjunto de dados, como o h5dump. Isso pode resultar em um travamento ou corrupção de memória, potencialmente permitindo a execução remota de código.Recommendations
Atualize para a versão 1.14.2 ou posterior.
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hdf5