Kang Hong Jin

#5477de 53,638
48.8CVSS total
Vulnerabilidades · 8
Média
7
Alta
1
PT-2022-23053
5.9
2022-09-16
Google · Tensorflow · CVE-2022-35952
**Nome do software vulnerável e versões afetadas** Versões do TensorFlow anteriores à 2.10.0 Versões do TensorFlow 2.9.1 e anteriores Versões do TensorFlow 2.8.1 e anteriores Versões do TensorFlow 2.7.2 e anteriores **Descrição** A função `UnbatchGradOp` no TensorFlow recebe um argumento `id` que é considerado um escalar. Um `id` não escalar pode provocar uma falha `CHECK` e travar o programa. Ela também exige que seu argumento `batch index` contenha três vezes o número de elementos indicado em seu `batch index.dim size(0)`. Um `batch index` incorreto pode provocar uma falha `CHECK` e travar o programa. **Recomendações** Para versões anteriores à 2.10.0, atualize para o TensorFlow 2.10.0 ou posterior. Para versões 2.9.1 e anteriores, atualize para o TensorFlow 2.9.1 ou posterior. Para versões 2.8.1 e anteriores, atualize para o TensorFlow 2.8.1 ou posterior. Para versões 2.7.2 e anteriores, atualize para o TensorFlow 2.7.2 ou posterior. Como solução alternativa temporária, considere desativar a função `UnbatchGradOp` até que um patch esteja disponível. Restrinja o acesso aos parâmetros `batch index` e `id` no endpoint da API afetado até que o problema seja resolvido. Evite usar o parâmetro `id` com valores não escalares no endpoint da API afetado até que o problema seja resolvido. Evite usar o parâmetro `batch index` com tamanhos incorretos no endpoint da API afetado até que o problema seja resolvido.