PT-2022-7546 · Hdf5+2 · Hdf5+2

CVE-2024-29164

·

Publicado

2022-08-22

·

Atualizado

2026-01-29

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões 1.14.3 e anteriores do HDF5
Descrição
O problema está relacionado a um estouro de buffer de pilha na função H5R decode heap() da biblioteca HDF5. Esse estouro pode causar corrupção do ponteiro de instrução, levando à negação de serviço ou à possível execução de código. A vulnerabilidade pode ser explorada por um invasor remoto para comprometer a confidencialidade, integridade e disponibilidade de informações protegidas.
Recomendações
Para as versões 1.14.3 e anteriores do HDF5, como solução temporária, considere desativar a função H5R decode heap() até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-40603
AZL-40744
BDU:2024-07146
CVE-2024-29164
ECHO-646E-DBCD-16FB
OESA-2024-2337
OESA-2024-2338
OESA-2024-2339
OESA-2024-2340
RHSA-2025:3801

Produtos afetados

Debian
Hdf5
Red Os