PT-2020-6979 · Hdf5+5 · Hdf5+5
CVE-2020-10810
·
Publicado
2020-03-22
·
Atualizado
2024-09-12
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do HDF5 anteriores à 1.12.0
Descrição
Existe uma falha na função
H5AC unpin entry(), localizada no arquivo H5AC.c, relacionada a uma desreferência de ponteiro NULL. Isso permite que um invasor provoque uma negação de serviço.Recomendações
Para versões anteriores à 1.12.0, considere atualizar para uma versão que inclua uma correção para o problema de desreferência de ponteiro NULL na função
H5AC unpin entry(). Como solução temporária, considere restringir o acesso à função H5AC unpin entry() até que um patch esteja disponível.Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Hdf5
Red Os
Suse