CVE-2026-17574

Name
CVE-2026-17574
Description
HDF5 contains a NULL pointer dereference vulnerability. Processing a crafted HDF5 file containing an attribute with an invalid variable-length datatype type field may cause the application to crash when the attribute is read.
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
0253b833-3e77-4dfe-9d57-17db1a2f0a74 https://github.com/HDFGroup/hdf5/commit/3fa6ed6e9dfeebbc784e21d8c48e31e35a8042bc

Match rules

CPE URI Source package Min version Max version
cpe:2.3:a:hdfgroup:hdf5:*:*:*:*:*:*:*:* hdf5 >= None < 2.1.1

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
hdf5 edge-community 1.14.4.2-r1 Holger Jaekel <holger.jaekel@gmx.de> possibly vulnerable
hdf5 edge-community 1.12.2-r0 Holger Jaekel <holger.jaekel@gmx.de> possibly vulnerable
hdf5 edge-community 1.12.1-r0 Holger Jaekel <holger.jaekel@gmx.de> possibly vulnerable
hdf5 3.24-community 1.14.4.2-r1 Holger Jaekel <holger.jaekel@gmx.de> possibly vulnerable