关键漏洞信息 漏洞 1: 内存泄漏在 H5O_dtype_decode_helper 函数 (CVE-2018-17437) 漏洞类型: 内存泄漏 受影响版本: 1.10.3 及更早版本(从源代码编译) 受影响函数: 利用方式: 通过使用精心设计的 HDF5 文件造成服务拒绝(内存消耗) 调试命令: 栈回溯: 漏洞 2: H5S_extent_get_dims 函数中的栈溢出 (CVE-2018-17439) 漏洞类型: 基于堆栈的缓冲区溢出 受影响版本: 1.10.3 及更早版本(从源代码编译) 受影响函数: 利用方式: 在将 HDF5 文件转换为 GIF 文件时,通过使 数组越界访问引发问题 调试命令: 源码问题点: ASAN 报告: