Blosc C-Blosc2是Blosc团队的一个可对二进制数据进行深度压缩的代码库。该软件的目标是减少磁盘上或内存中大型数据集的大小, 加速内存绑定计算,软件支持BloscLZ,BloscLZ是基于FastLZ,LZ4和LZ4HC,Zstd,Lizard和Zlib的压缩程序。 Blosc C-Blosc2 2.13.2版本及之前版本存在安全漏洞,该漏洞源于存在基于堆的缓冲区溢出问题。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | c-blosc2 | 2.13.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2024-22246 | 7.4 HIGH | VMware SD-WAN 安全漏洞 |
| CVE-2024-3203 | 7.3 HIGH | c-blosc2 ndlz8x8.c ndlz8_decompress heap-based overflow |
| CVE-2024-22248 | 7.1 HIGH | VMware SD-WAN Orchestrator 安全漏洞 |
| CVE-2024-3148 | 6.3 MEDIUM | DedeCMS makehtml_archives_action.php sql injection |
| CVE-2024-3209 | 5.5 MEDIUM | UPX bele.h get_ne64 heap-based overflow |
| CVE-2024-22247 | 4.8 MEDIUM | VMware SD-WAN 安全漏洞 |
| CVE-2024-3146 | 4.3 MEDIUM | DedeCMS makehtml_rss_action.php cross-site request forgery |
| CVE-2024-3143 | 4.3 MEDIUM | DedeCMS member_rank.php cross-site request forgery |
| CVE-2024-3144 | 4.3 MEDIUM | DedeCMS makehtml_spec.php cross-site request forgery |
| CVE-2024-3145 | 4.3 MEDIUM | DedeCMS makehtml_js_action.php cross-site request forgery |
| CVE-2024-3147 | 4.3 MEDIUM | DedeCMS makehtml_map.php cross-site request forgery |
| CVE-2024-25075 | Softing uaToolkit Embedded 安全漏洞 | |
| CVE-2024-29434 | ALLDATA 安全漏洞 | |
| CVE-2024-29432 | ALLDATA SQL注入漏洞 | |
| CVE-2024-27605 | ALLDATA 安全漏洞 | |
| CVE-2024-27604 | ALLDATA 安全漏洞 | |
| CVE-2024-27602 | ALLDATA 安全漏洞 | |
| CVE-2024-30946 | Desdev DedeCMS 安全漏洞 | |
| CVE-2024-29276 | seeyonOA 安全漏洞 | |
| CVE-2024-31002 | Bento4 安全漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet