HDF5是一套免费的用于管理存储不同类型数据的工具套件,它能够管理、操作、查看、分析数据,并生成可移植格式的文件。 HDF5 1.8.20版本中的H5Fint.c文件的‘H5F_addr_decode_len’函数存在安全漏洞。攻击者可通过诱使用户打开特制的文件利用该漏洞造成应用程序崩溃(基于栈的缓冲区越界读取)。
HDF5是一套免费的用于管理存储不同类型数据的工具套件,它能够管理、操作、查看、分析数据,并生成可移植格式的文件。 HDF5 1.8.20版本中的H5Fint.c文件的‘H5F_addr_decode_len’函数存在安全漏洞。攻击者可通过诱使用户打开特制的文件利用该漏洞造成应用程序崩溃(基于栈的缓冲区越界读取)。