HDF5
The HDF Group- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 10
Mức độ nghiêm trọng trong 10 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Mức độ nghiêm trọng trong 10 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 19/09/2026, trong dữ liệu CyStack đã phân tích, HDF5 ghi nhận 10 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 1 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của HDF5 và đối chiếu lỗ hổng riêng cho phiên bản đó.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-92627Heap Use-After-Free in H5T__conv_f_f | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành16/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19028HDF5 integer underflow in Fletcher32 filter leads to massive out-of-bounds read | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19027HDF5 out-of-bounds heap read in N-Bit filter decompression | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19026Nbit filter NULL/short parameter-array dereference | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19025HDF5 divide-by-zero (SIGFPE) via mismatched chunk-layout dimensionality and dataspace rank on dataset open | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19024HDF5 H5Pget_fill_value NULL Pointer Dereference via Malformed Fill Value Message | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19023HDF5 h5dump Untrusted Pointer Dereference in Binary Output of Variable-Length String Datasets | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-17574NULL Pointer Dereference in HDF5 via Invalid Variable-Length Datatype Type Tag | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-17573Double Free in H5D__chunk_copy() in HDF5 via a Crafted Chunk-Index Size Field | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-17572HDF5 SOHM List Index Heap Buffer Overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngTrung bình |