Description
A vulnerability, which was classified as problematic, has been found in HDF5 1.14.6. This issue affects the function H5FL__malloc of the file src/H5FL.c. The manipulation leads to memory leak. Attacking locally is a requirement. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in HDF5 1.14.6 entdeckt. Sie wurde als problematisch eingestuft. Betroffen davon ist die Funktion H5FL__malloc der Datei src/H5FL.c. Mittels Manipulieren mit unbekannten Daten kann eine memory leak-Schwachstelle ausgenutzt werden. Umgesetzt werden muss der Angriff lokal. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Timeline
| 2025-07-04: | Advisory disclosed |
| 2025-07-04: | VulDB entry created |
| 2025-07-04: | VulDB entry last update |
Credits
JJLeo (VulDB User)
References
github.com/HDFGroup/hdf5/issues/5578
vuldb.com/?id.314903 (VDB-314903 | HDF5 H5FL.c H5FL__malloc memory leak)
vuldb.com/?ctiid.314903 (VDB-314903 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.602537 (Submit #602537 | HDFGroup HDF5 hdf5 1.14.6 (commit 17c16b6) Memory Leak)
github.com/HDFGroup/hdf5/issues/5578
github.com/user-attachments/files/20623530/hdf5_crash_10.txt