刘力源

Pesquisador deInformation System & Security and Countermeasures Experiments Center, Beijing Institute of Technology
#2856de 53,635
88.5CVSS total
Vulnerabilidades · 15
Média
15
PT-2022-23053
5.9
2022-09-16
Google · Tensorflow · CVE-2022-35952
**Nome do software vulnerável e versões afetadas** Versões do TensorFlow anteriores à 2.10.0 Versões do TensorFlow 2.9.1 e anteriores Versões do TensorFlow 2.8.1 e anteriores Versões do TensorFlow 2.7.2 e anteriores **Descrição** A função `UnbatchGradOp` no TensorFlow recebe um argumento `id` que é considerado um escalar. Um `id` não escalar pode provocar uma falha `CHECK` e travar o programa. Ela também exige que seu argumento `batch index` contenha três vezes o número de elementos indicado em seu `batch index.dim size(0)`. Um `batch index` incorreto pode provocar uma falha `CHECK` e travar o programa. **Recomendações** Para versões anteriores à 2.10.0, atualize para o TensorFlow 2.10.0 ou posterior. Para versões 2.9.1 e anteriores, atualize para o TensorFlow 2.9.1 ou posterior. Para versões 2.8.1 e anteriores, atualize para o TensorFlow 2.8.1 ou posterior. Para versões 2.7.2 e anteriores, atualize para o TensorFlow 2.7.2 ou posterior. Como solução alternativa temporária, considere desativar a função `UnbatchGradOp` até que um patch esteja disponível. Restrinja o acesso aos parâmetros `batch index` e `id` no endpoint da API afetado até que o problema seja resolvido. Evite usar o parâmetro `id` com valores não escalares no endpoint da API afetado até que o problema seja resolvido. Evite usar o parâmetro `batch index` com tamanhos incorretos no endpoint da API afetado até que o problema seja resolvido.