PT-2026-93831 · Hdf5 · Hdf5

·

CVE-2026-92627

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v4.0

4.6

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas HDF5 versões anteriores a 1.14.2
Description Um problema de heap-use-after-free existe na função H5T conv f f() em src/H5Tconv.c. Isso ocorre durante a conversão de um tipo de dado composto contendo membros de ponto flutuante durante a leitura de um conjunto de dados, onde um buffer temporário alocado com calloc() é liberado e posteriormente acessado dentro da mesma rotina. Um invasor remoto pode disparar isso fornecendo um arquivo HDF5 manipulado com um tipo de dado composto especialmente construído para um aplicativo que leia o conjunto de dados, como o h5dump. Isso pode resultar em um travamento ou corrupção de memória, potencialmente permitindo a execução remota de código.
Recommendations Atualize para a versão 1.14.2 ou posterior.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92627
ECHO-8D08-566A-3802

Produtos afetados

Hdf5