Openblas · Openblas · CVE-2021-4048
**Nome do software vulnerável e versões afetadas**
Versões 3.10.0 e anteriores do lapack
Versões 0.3.18 e anteriores do OpenBLAS
**Descrição**
Foi identificada uma falha de leitura fora dos limites nas funções `CLARRV`, `DLARRV`, `SLARRV` e `ZLARRV`. Entradas especialmente criadas e passadas para essas funções podem causar a falha de um aplicativo que utilize o lapack ou, possivelmente, a divulgação de partes de sua memória.
**Recomendações**
Para as versões 3.10.0 e anteriores do lapack, atualize para uma versão posterior à 3.10.0.
Para as versões 0.3.18 e anteriores do OpenBLAS, atualize para uma versão posterior à 0.3.18.
Como solução temporária, considere desativar as funções `CLARRV`, `DLARRV`, `SLARRV` e `ZLARRV` até que um patch esteja disponível.