PT-2022-7547 · Hdf5+2 · Hdf5+2
CVE-2024-29163
·
Publicado
2022-08-22
·
Atualizado
2024-11-08
CVSS v3.1
7.4
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões 1.14.3 e anteriores do HDF5
Descrição
O problema está relacionado a um estouro de buffer de heap na função
H5T bit find() da biblioteca HDF5. Esse estouro pode causar a corrupção do ponteiro de instrução, levando à negação de serviço ou à possível execução de código. A exploração desse problema pode permitir que um invasor comprometa a confidencialidade, a integridade e a disponibilidade de informações protegidas.Recomendações
Para as versões 1.14.3 e anteriores do HDF5, como solução temporária, considere desativar a função
H5T bit find() até que um patch esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Hdf5
Red Os