PT-2021-28214 · Git+1 · C-Blosc2

Publicado

2021-04-18

·

Atualizado

2021-04-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Não há menção a nenhum software ou versão específica na descrição fornecida.
Descrição:
Foi relatada uma falha de tipo READ 4 causada por uso de memória após liberação (heap-use-after-free). A falha envolve as funções ZSTD freeDDict, blosc2 free ctx e blosc2 schunk free.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OSV-2021-652

Produtos afetados

C-Blosc2