PT-2024-6208 · Unknown+2 · Hdf5 Library+2

CVE-2024-32609

·

Publicado

2024-05-09

·

Atualizado

2024-11-08

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões da biblioteca HDF5 anteriores à 1.14.4
Descrição
O problema está relacionado à função H5E printf stack() no arquivo H5Eint.c da biblioteca HDF5, que está associada a uma recursão descontrolada. Isso pode levar ao esgotamento da pilha. A exploração do problema pode permitir que um invasor remoto divulgue informações protegidas.
Recomendações
Para versões anteriores à 1.14.4, atualize para uma versão que contenha uma correção para este problema.
Como solução alternativa temporária, considere desativar a função H5E printf stack() até que um patch esteja disponível.

Exploit

Correção

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-40616
AZL-40705
BDU:2024-07139
CVE-2024-32609
ECHO-6147-298C-9136
OESA-2024-2337
OESA-2024-2338
OESA-2024-2339
OESA-2024-2340
RHSA-2025:3801

Produtos afetados

Debian
Hdf5 Library
Red Os