PT-2022-7547 · Hdf5+2 · Hdf5+2

CVE-2024-29163

·

Publicado

2022-08-22

·

Atualizado

2024-11-08

CVSS v3.1

7.4

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 1.14.3 e anteriores do HDF5
Descrição
O problema está relacionado a um estouro de buffer de heap na função H5T bit find() da biblioteca HDF5. Esse estouro pode causar a corrupção do ponteiro de instrução, levando à negação de serviço ou à possível execução de código. A exploração desse problema pode permitir que um invasor comprometa a confidencialidade, a integridade e a disponibilidade de informações protegidas.
Recomendações
Para as versões 1.14.3 e anteriores do HDF5, como solução temporária, considere desativar a função H5T bit find() até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-40649
AZL-40696
BDU:2024-07147
CVE-2024-29163
ECHO-CED4-0515-6955
OESA-2024-2337
OESA-2024-2338
OESA-2024-2339
OESA-2024-2340
RHSA-2025:3801

Produtos afetados

Debian
Hdf5
Red Os