Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-46242

Опубликовано: 21 янв. 2022
Источник: redhat
CVSS3: 8

Описание

HDF5 v1.13.1-1 was discovered to contain a heap-use-after free via the component H5AC_unpin_entry.

A use-after-free flaw was found in HDF5's component H5AC_unpin_entry.

Отчет

In Red Hat OpenStack Platform, HDF5 is only included as part of a loose dependency trail from python3-hardware. Because there is a very low likelihood that an attacker would be able to exploit this vulnerability in a meaningful way, no RHOSP update will be provided at this time.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenStack Platform 13 (Queens)hdf5Out of support scope
Red Hat OpenStack Platform 16.1hdf5Will not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=2045005hdf5: Heap-use-after free via the component H5AC_unpin_entry

8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 3 лет назад

HDF5 v1.13.1-1 was discovered to contain a heap-use-after free via the component H5AC_unpin_entry.

CVSS3: 8.8
nvd
больше 3 лет назад

HDF5 v1.13.1-1 was discovered to contain a heap-use-after free via the component H5AC_unpin_entry.

CVSS3: 8.8
debian
больше 3 лет назад

HDF5 v1.13.1-1 was discovered to contain a heap-use-after free via the ...

github
больше 3 лет назад

HDF5 v1.13.1-1 was discovered to contain a heap-use-after free via the component H5AC_unpin_entry.

CVSS3: 8.8
fstec
больше 3 лет назад

Уязвимость компонента H5AC_unpin_entry библиотеки HDF5, позволяющая нарушителю оказывать влияние на конфиденциальность, целостность и доступность информации

8 High

CVSS3