Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-17574

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
27/07/2026
Última modificación:
18/08/2026

Descripción

*** Pendiente de traducción *** HDF5 contains a NULL pointer dereference vulnerability. Processing a crafted HDF5 file containing an attribute with an invalid variable-length datatype type field may cause the application to crash when the attribute is read.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hdfgroup:hdf5:*:*:*:*:*:*:*:* 2.1.1 (excluyendo)