ALT-PU-2025-1992-1

Обновление пакета libhdf5 в ветке sisyphus_riscv64

Версия1.14.5-alt1
Задание#0
Опубликовано2025-01-25
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

BDU:2024-07140
MEDIUM4.8

Уязвимость функции H5A__close() в файле библиотеки HDF5, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2024-09-17Изменено: 2025-04-29
CVSS 3.xСРЕДНЯЯ 4.8
CVSS:3.x/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
CVSS 2.0СРЕДНЯЯ 4.0
CVSS:2.0/AV:N/AC:H/Au:N/C:N/I:P/A:P
Ссылки
CVE-2024-32608
CRITICAL9.8

HDF5 library through 1.14.3 has memory corruption in H5A__close resulting in the corruption of the instruction pointer and causing denial of service or potential code execution.

Опубликовано: 2024-10-09Изменено: 2025-03-25
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H