Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo decompress.c en la función Decompress() en HDF5 (CVE-2020-10809)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
22/03/2020
Última modificación:
30/04/2020

Descripción

Se detectó un problema en HDF5 versiones hasta 1.12.0. Se presenta un desbordamiento del búfer en la región heap de la memoria en la función Decompress() localizada en el archivo decompress.c. Puede ser activada mediante el envío de un archivo diseñado hacia el binario gif2h5. Lo que permite a un atacante causar un Denegación de Servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hdfgroup:hdf5:*:*:*:*:*:*:*:* 1.12.0 (incluyendo)