PT-2026-31703 · Hdf5+1 · Hdf5+1

Denandz

·

Publicado

2026-04-09

·

Atualizado

2026-05-12

·

CVE-2026-34734

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions HDF5 versões 1.14.1-2 e anteriores
Description HDF5 é um software para gerenciamento de dados. Uma falha de uso após liberação de memória (heap-use-after-free) foi identificada na ferramenta auxiliar h5dump. Um invasor pode acionar isso fornecendo um arquivo h5 malicioso. O problema ocorre porque um objeto liberado é referenciado em uma chamada memmove de H5T conv struct. O objeto foi alocado por H5D typeinfo init phase3 e liberado por H5D typeinfo term.
Recommendations Atualize para uma versão posterior a 1.14.1-2

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07255
CVE-2026-34734
ECHO-4587-2D95-FBA0

Produtos afetados

Hdf5
Red Os