Report
CVE-2026-19027 Mittel

HDF5: Fehlende Grenzprüfung bei der nbit-Dekompression (H5Znbit.c)

Kennzahlen

EPSS
0.13%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In den Funktionen H5Z__nbit_decompress_one_byte, H5Z__nbit_decompress_one_nooptype und H5Z__nbit_decompress_one_atomic der Datei H5Znbit.c in HDF5 bis Version 2.3.0 wird laut NVD-Beschreibung ein Leseindex in den komprimierten Chunk-Puffer vorangetrieben; der Quelltext bricht an dieser Stelle ab, weitere Angaben zur konkreten Auswirkung liegen nicht vor. Ein CVSS-Basiswert und ein EPSS-Wert sind in den Quelldaten nicht angegeben.

Changelog

  1. 2026-08-06 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Omnissa (Workspace ONE, Horizon)

Alle Reports zu Omnissa (Workspace ONE, Horizon)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.