Vulnerabilidad en la biblioteca HDF HDF5 (CVE-2018-17434)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-369
División por cero
Fecha de publicación:
24/09/2018
Última modificación:
09/08/2023
Descripción
Se lanza una señal SIGFPE en la función apply_filters() de h5repack_filters.c en la biblioteca HDF HDF5 hasta la versión 1.10.3 durante un intento de análisis de un archivo HDF manipulado. Esto se debe a una protección incorrecta contra divisiones entre cero. Esto podría permitir que se realice un ataque de denegación de servicio remoto.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hdfgroup:hdf5:*:*:*:*:*:*:*:* | 1.10.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



