PT-2021-7728 · Hdf5+3 · Hdf5+3

CVE-2021-37501

·

Publicado

2021-07-22

·

Atualizado

2026-03-29

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões 1.12.0 a 1.13.0 do HDF5
Descrição
O problema está relacionado a um estouro de buffer na função h5tools str sprint, localizada em /hdf5/tools/lib/h5tools str.c, o que pode causar uma negação de serviço. Isso pode ser explorado por um invasor remoto.
Recomendações
Para as versões 1.12.0 a 1.13.0, considere desativar a função h5tools str sprint como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à ferramenta h5dump para minimizar o risco de exploração.

Exploit

Correção

DoS

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-13349
AZL-34796
BDU:2023-02008
CVE-2021-37501
ECHO-7E9D-D6D6-80FC
OESA-2023-1325
OESA-2023-1326
OESA-2023-1327
OESA-2023-1328
OPENSUSE-SU-2024_3144-1
RHSA-2025:3801
SUSE-SU-2023:0691-1
SUSE-SU-2023:0777-1
SUSE-SU-2023:1563-1
SUSE-SU-2023_0691-1
SUSE-SU-2023_0777-1
SUSE-SU-2023_1563-1
SUSE-SU-2024:0538-1
SUSE-SU-2024:0882-1
SUSE-SU-2024:3144-1

Produtos afetados

Debian
Hdf5
Red Os
Suse