一、 漏洞 CVE-2023-37188 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在2.9.3之前,通过zfp/blosc2-zfp.c中的zfp_rate_decompress函数发现了一个NULL指针引用的问题。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
空指针解引用
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
C-blosc2 before 2.9.3 was discovered to contain a NULL pointer dereference via the function zfp_rate_decompress at zfp/blosc2-zfp.c.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Blosc C-Blosc2 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Blosc C-Blosc2是Blosc团队的一个可对二进制数据进行深度压缩的代码库。该软件的目标是减少磁盘上或内存中大型数据集的大小, 加速内存绑定计算,软件支持BloscLZ,BloscLZ是基于FastLZ,LZ4和LZ4HC,Zstd,Lizard和Zlib的压缩程序。 Blosc C-Blosc2 2.9.3之前版本存在安全漏洞,该漏洞源于文件zfp/brosc2 zfp.C的函数zfp_rate_decompression存在空指针取消引用问题。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-37188 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-37188 的情报信息