Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Qian Feng

Pesquisador deBaidu Security Team
#32159de 53,633
7.8CVSS total
Vulnerabilidades · 1
PT-2021-23198
7.8
2021-11-05
Google · Tensorflow · CVE-2021-41225
**Nome do software vulnerável e versões afetadas** Versões do TensorFlow anteriores à 2.7.0 Versão 2.6.1 do TensorFlow Versão 2.5.2 do TensorFlow Versão 2.4.4 do TensorFlow **Descrição** O otimizador Grappler do TensorFlow utiliza uma variável não inicializada. Se o vetor `train nodes` não contiver um nó `Dequeue`, então `dequeue node` fica sem ser inicializado. **Recomendações** Para versões do TensorFlow anteriores à 2.7.0, atualize para a versão 2.7.0 ou posterior. Para a versão 2.6.1 do TensorFlow, atualize para uma versão que inclua o commit selecionado. Para a versão 2.5.2 do TensorFlow, atualize para uma versão que inclua o commit selecionado. Para a versão 2.4.4 do TensorFlow, atualize para uma versão que inclua o commit selecionado. Como solução alternativa temporária, considere desativar o otimizador Grappler até que um patch esteja disponível.