在 HDF5 2.3.0 之前的版本中, 文件中的 函数存在堆内存使用后的释放(heap-use-after-free)漏洞。在读取数据集时,如果正在转换包含浮点成员的复合数据类型,一个通过 分配的临时缓冲区在释放之后,仍然会在同一转换例程中被读取。攻击者若能提供一个精心构造的 HDF5 文件,其中包含一个特别设计的复合数据类型,当应用程序(如 )解析该文件并读取受影响的数据集时,即可触发该释放后使用(use-after-free)漏洞。这可能导致程序崩溃,并且根据堆内存布局和分配器的行为不同,还可能进一步导致内存
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| The HDF Group | HDF5 | < 1.14.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet