Описание
C-blosc2 before 2.9.3 was discovered to contain a NULL pointer dereference via the function zfp_prec_decompress at zfp/blosc2-zfp.c.
Ссылки
- Patch
- Release Notes
- ExploitIssue TrackingVendor Advisory
- Patch
- Release Notes
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.9.3 (исключая)
cpe:2.3:a:blosc:c-blosc2:*:*:*:*:*:*:*:*
EPSS
Процентиль: 41%
0.00193
Низкий
7.5 High
CVSS3
Дефекты
CWE-476
Связанные уязвимости
CVSS3: 7.5
github
около 2 лет назад
C-blosc2 before 2.9.3 was discovered to contain a NULL pointer dereference via the function zfp_prec_decompress at zfp/blosc2-zfp.c.
EPSS
Процентиль: 41%
0.00193
Низкий
7.5 High
CVSS3
Дефекты
CWE-476