HDF5 <= 2.2.0 多個弱點

medium Nessus Plugin ID 362604

概要

遠端主機上安裝的應用程式受到多個弱點影響。

說明

遠端主機上安裝的 HDF5 版本為 2.2.0 或更早版本。因此,會受到多個弱點影響:

- H5Znbit.c 中的 H5Z__filter_nbit 會解除參照 cd_values[0] 到 cd_values[4],而不驗證 cd_values 是否為非 NULL 或 cd_nelmts 至少為 5 (篩選標頭的固定大小)。這允許攻擊者透過特製的 HDF5 檔案造成拒絕服務,該檔案儲存了用戶端資料值為零的 N 位元篩選管道訊息,這些訊息透過 H5Dread (例如 h5ls 或 h5repack 工具) 開啟和讀取。
(CVE-2026-19026)

- H5Znbit.c 中的 H5Z__nbit_decompress_one_byte、H5Z__nbit_decompress_one_nooptype 和 H5Z__nbit_decompress_one_atomic 函式會將讀取索引推進至壓縮的區塊緩衝區,而不會限制它與緩衝區的實際大小。這允許攻擊者透過特製的 HDF5 檔案造成越界堆積讀取,並在限制的情況下將相鄰堆積記憶體洩露到解壓縮的資料集值中,該檔案的 N 位篩選器參數描述的解壓縮資料比儲存的壓縮區塊實際包含的要多,透過 H5Dread 觸發,例如由 h5ls 或 h5repack 工具觸發。
(CVE-2026-19027)

- H5Zfletcher32.c 中的 H5Z__filter_fletcher32 會從輸入緩衝區大小中減去 4 位元組尾端總和檢查碼大小,而不檢查緩衝區是否至少為 4 個位元組,以計算總和檢查碼的資料長度,以允許size_t下溢。這允許攻擊者透過特製的 HDF5 檔案(其中包含小於 4 位元組的 Fletcher32 篩選區塊)造成拒絕服務(大規模越界讀取和應用程式H5_checksum_fletcher32崩潰),該檔案透過 H5Dread 觸發,例如由 h5ls 或 h5dump 工具觸發。(CVE-2026-19028)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

沒有已發行的 HDF5 版本可解決這些問題。套用 HDFGroup/hdf5 提取要求 6497 中的上游修補程式,或升級至包含修補程式的版本 (如有)。

另請參閱

https://github.com/HDFGroup/hdf5/issues/6488

https://github.com/HDFGroup/hdf5/issues/6489

https://github.com/HDFGroup/hdf5/issues/6490

https://github.com/HDFGroup/hdf5/issues/6492

https://github.com/HDFGroup/hdf5/pull/6497

Plugin 詳細資訊

嚴重性: Medium

ID: 362604

檔案名稱: hdf5_cve-2026-19026.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/10/2

已更新: 2026/10/2

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.61

CVSS v2

風險因素: Medium

基本分數: 4.3

媒介: CVSS2#AV:A/AC:M/Au:N/C:P/I:N/A:P

CVSS 評分資料來源: CVE-2026-19027

CVSS v3

風險因素: High

基本分數: 7.3

媒介: CVSS:3.0/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H

CVSS v4

風險因素: Medium

Base Score: 6.9

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N

弱點資訊

CPE: x-cpe:/a:hdfgroup:hdf5

必要的 KB 項目: Host/local_checks_enabled, installed_sw/HDF5

弱點發布日期: 2026/8/5

參考資訊

CVE: CVE-2026-19026, CVE-2026-19027, CVE-2026-19028

IAVB: 2026-B-0279