Vulnerabilidad en el archivo decompress.c en la función Decompress() en HDF5 (CVE-2020-10809)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
22/03/2020
Última modificación:
30/04/2020
Descripción
Se detectó un problema en HDF5 versiones hasta 1.12.0. Se presenta un desbordamiento del búfer en la región heap de la memoria en la función Decompress() localizada en el archivo decompress.c. Puede ser activada mediante el envío de un archivo diseñado hacia el binario gif2h5. Lo que permite a un atacante causar un Denegación de Servicio.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hdfgroup:hdf5:*:*:*:*:*:*:*:* | 1.12.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



