PT-2026-31938 · Hdf5 · Hdf5
CVE-2026-29043
·
Publicado
2026-04-10
·
Atualizado
2026-04-10
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
HDF5 versões anteriores a 1.14.1-3
Descrição
Um invasor capaz de controlar um arquivo h5 analisado pelo software pode disparar um estouro de buffer de heap baseado em gravação na função
H5T ref mem setnull(). Esta condição pode resultar em uma negação de serviço ou potencialmente levar à execução remota de código, dependendo da explorabilidade do estouro de heap em sistemas operacionais modernos.Recomendações
Atualize para uma versão posterior à 1.14.1-2.
Exploit
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hdf5