HDF Group hdf5是HDF Group组织的一个支持海量数据存储与管理的文件格式库。 HDF Group hdf5 2.3.0及之前版本存在安全漏洞,该漏洞源于H5Z__filter_fletcher32函数在计算校验和数据长度时未检查缓冲区是否至少为4字节,导致size_t下溢,可能允许攻击者通过特制的HDF5文件触发H5Dread,造成大规模越界读取和应用程序崩溃,导致拒绝服务。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| The HDF Group | HDF5 | <=2.3.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| The HDF Group | HDF5 | <=2.3.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-19024 | 8.2 HIGH | HDF5 H5Pget_fill_value NULL Pointer Dereference via Malformed Fill Value Message |
| CVE-2026-19027 | 6.9 MEDIUM | HDF5 out-of-bounds heap read in N-Bit filter decompression |
| CVE-2026-19023 | 6.8 MEDIUM | HDF5 h5dump Untrusted Pointer Dereference in Binary Output of Variable-Length String Datas |
| CVE-2026-19025 | 6.8 MEDIUM | HDF5 divide-by-zero (SIGFPE) via mismatched chunk-layout dimensionality and dataspace rank |
| CVE-2026-19026 | 6.8 MEDIUM | Nbit filter NULL/short parameter-array dereference |
No comments yet