Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-46243

Опубликовано: 21 янв. 2022
Источник: redhat
CVSS3: 6.2
EPSS Низкий

Описание

An untrusted pointer dereference vulnerability exists in HDF5 v1.13.1-1 via the function H5O__dtype_decode_helper () at hdf5/src/H5Odtype.c. This vulnerability can lead to a Denial of Service (DoS).

Отчет

In Red Hat OpenStack Platform, HDF5 is only included as part of a loose dependency trail from python3-hardware. Because there is a very low likelihood that an attacker would be able to exploit this vulnerability in a meaningful way, no RHOSP update will be provided at this time.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenStack Platform 13 (Queens)hdf5Out of support scope
Red Hat OpenStack Platform 16.1hdf5Will not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=2044996hdf5: Untrusted pointer dereference via the function H5O__dtype_decode_helper at hdf5/src/H5Odtype.c

EPSS

Процентиль: 62%
0.00445
Низкий

6.2 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 3 лет назад

An untrusted pointer dereference vulnerability exists in HDF5 v1.13.1-1 via the function H5O__dtype_decode_helper () at hdf5/src/H5Odtype.c. This vulnerability can lead to a Denial of Service (DoS).

CVSS3: 6.5
nvd
больше 3 лет назад

An untrusted pointer dereference vulnerability exists in HDF5 v1.13.1-1 via the function H5O__dtype_decode_helper () at hdf5/src/H5Odtype.c. This vulnerability can lead to a Denial of Service (DoS).

CVSS3: 6.5
debian
больше 3 лет назад

An untrusted pointer dereference vulnerability exists in HDF5 v1.13.1- ...

github
больше 3 лет назад

An untrusted pointer dereference vulnerability exists in HDF5 v1.13.1-1 via the function H5O__dtype_decode_helper () at hdf5/src/H5Odtype.c. This vulnerability can lead to a Denial of Service (DoS).

CVSS3: 6.5
fstec
больше 3 лет назад

Уязвимость функции H5O__dtype_decode_helper() в файле H5Odtype.c. библиотеки HDF5, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 62%
0.00445
Низкий

6.2 Medium

CVSS3

Уязвимость CVE-2021-46243