PT-2022-7546 · Hdf5+2 · Hdf5+2
CVE-2024-29164
·
Publicado
2022-08-22
·
Atualizado
2026-01-29
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões 1.14.3 e anteriores do HDF5
Descrição
O problema está relacionado a um estouro de buffer de pilha na função
H5R decode heap() da biblioteca HDF5. Esse estouro pode causar corrupção do ponteiro de instrução, levando à negação de serviço ou à possível execução de código. A vulnerabilidade pode ser explorada por um invasor remoto para comprometer a confidencialidade, integridade e disponibilidade de informações protegidas.Recomendações
Para as versões 1.14.3 e anteriores do HDF5, como solução temporária, considere desativar a função
H5R decode heap() até que um patch esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Hdf5
Red Os