Une vulnérabilité a été identifiée dans NASA Common Data Format (CDF), elle pourrait être exploitée par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'un débordement de mémoire présent au niveau de la fonction "Read32s_64()" [src/lib/cdfread64.c] qui ne valide pas correctement certaines données, ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable ou exécuter un code arbitraire via un fichier CDF spécialement conçu.
Crédit Vulnérabilité découverte par Alfredo Ortega (Core Security Technologies).