The HDF Group HDF5是The HDF Group组织的一款面向科学数据的分层存储格式。 The HDF Group HDF5 2.3.0及之前版本存在安全漏洞,该漏洞源于H5Z__filter_nbit函数未验证cd_values非空或cd_nelmts至少为5,可能导致攻击者通过特制HDF5文件造成拒绝服务。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| The HDF Group | HDF5 | <=2.3.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| The HDF Group | HDF5 | <=2.3.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-19024 | 8.2 HIGH | HDF5 H5Pget_fill_value NULL Pointer Dereference via Malformed Fill Value Message |
| CVE-2026-19027 | 6.9 MEDIUM | HDF5 out-of-bounds heap read in N-Bit filter decompression |
| CVE-2026-19023 | 6.8 MEDIUM | HDF5 h5dump Untrusted Pointer Dereference in Binary Output of Variable-Length String Datas |
| CVE-2026-19025 | 6.8 MEDIUM | HDF5 divide-by-zero (SIGFPE) via mismatched chunk-layout dimensionality and dataspace rank |
| CVE-2026-19028 | 6.8 MEDIUM | HDF5 integer underflow in Fletcher32 filter leads to massive out-of-bounds read |
No comments yet