Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente H5AC_unpin_entry en HDF5 (CVE-2021-46242)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
21/01/2022
Última modificación:
28/01/2022

Descripción

Se ha detectado que HDF5 versión v1.13.1-1, contiene un uso de memoria previamente liberada de la pila por medio del componente H5AC_unpin_entry

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hdfgroup:hdf5:1.13.1-1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información