HDF Group hdf5是HDF Group组织的一个支持海量数据存储与管理的文件格式库。 HDF Group hdf5 2.3.0及之前版本存在缓冲区错误漏洞,该漏洞源于H5Znbit.c中函数对压缩块缓冲区读取索引未进行边界限制,攻击者通过特制HDF5文件触发,可能导致越界堆读取和相邻堆内存泄露。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| The HDF Group | HDF5 | <=2.3.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| The HDF Group | HDF5 | <=2.3.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-19024 | 8.2 HIGH | HDF5 H5Pget_fill_value NULL Pointer Dereference via Malformed Fill Value Message |
| CVE-2026-19023 | 6.8 MEDIUM | HDF5 h5dump Untrusted Pointer Dereference in Binary Output of Variable-Length String Datas |
| CVE-2026-19025 | 6.8 MEDIUM | HDF5 divide-by-zero (SIGFPE) via mismatched chunk-layout dimensionality and dataspace rank |
| CVE-2026-19026 | 6.8 MEDIUM | Nbit filter NULL/short parameter-array dereference |
| CVE-2026-19028 | 6.8 MEDIUM | HDF5 integer underflow in Fletcher32 filter leads to massive out-of-bounds read |
No comments yet