V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-8396
AST
Средний

Переполнение буфера в H5O__layout_encode в H5Olayout.c в библиотеке HDF HDF5 до версии 1.10.4 позволяет злоумышленникам вызвать отказ в обс…

CVSS
5.5
Средний
EPSS
0.01
p67
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Переполнение буфера в H5O__layout_encode в H5Olayout.c в библиотеке HDF HDF5 до версии 1.10.4 позволяет злоумышленникам вызвать отказ в обслуживании через специально созданный файл HDF5. Эта проблема была вызвана при переупаковке файла HDF5, также известная как "Invalid write of size 2."

Теги · CWE
CWE-119
CWE-120
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-67
CAPEC-92
CAPEC-100
CAPEC-123
Затронутые продукты
Hdf5Hdf5Hdf5Hdf5Hdf5Hdf5Hdf5Hdf5Hdf5Hdf5Hdf5Hdf5Hdf5Hdf5Hdf5Hdf5Hdf5Hdf5Hdf5Hdf5
Вектор CVSS
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.013 · p67
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
hdf5Отслеживается
Показаны первые 20 из 24
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости