Blosc C-Blosc 缓冲区错误漏洞 CVE-2020-29367 CNNVD-202011-2043

9.3 AV AC AU C I A
发布: 2020-11-27
修订: 2024-11-21

Blosc C-Blosc2是Blosc团队的一个可对二进制数据进行深度压缩的代码库。该软件的目标是减少磁盘上或内存中大型数据集的大小, 加速内存绑定计算,软件支持BloscLZ,BloscLZ是基于FastLZ,LZ4和LZ4HC,Zstd,Lizard和Zlib的压缩程序。 Blosc C-Blosc 2 2.0.0.beta.5版本及之前版本存在缓冲区错误漏洞,该漏洞源于blosc2.c缺少空间写入压缩数据时,会出现基于堆的缓冲区溢出。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息