Un segnale SIGFPE è sollevato nelle apply_filters funzione () di h5repack_filters.c nel HDF HDF5 attraverso 1.10.3 biblioteca durante un tentativo di parsing di un file HDF artigianale, a causa della protezione contro errata divisione per zero. Si potrebbe consentire un attacco DoS remoto servizio. |
https://github.com/SegfaultMasters/covering360/tree/master/HDF5/vuln4#divided-by-zero—poc_apply_filters_h5repack_filters https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17434 |
Vulnerabilità: CVE-2018-17434
