PT-2020-14267 · Google · Tensorflow
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
TensorFlow versão 2.3.0
Descrição
As implementações
SparseCountSparseOutput e RaggedCountSparseOutput não verificam se o tensor weights tem a mesma forma que os dados. Isso pode levar a uma leitura fora dos limites do buffer de heap alocado para os pesos, caso um usuário passe menos pesos do que os valores dos tensores. O problema está relacionado ao acesso paralelo aos pesos e aos dados nas operações de contagem esparsa e irregular.Recomendações
Para a versão 2.3.0 do TensorFlow, atualize para a versão 2.3.1 do TensorFlow para resolver o problema. Como solução alternativa temporária, considere validar a forma do tensor
weights para garantir que ela corresponda à forma dos dados antes de realizar as operações de contagem. Restrinja o acesso às implementações SparseCountSparseOutput e RaggedCountSparseOutput até que o problema seja resolvido.Exploit
Correção
Heap Based Buffer Overflow
Out of bounds Read
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tensorflow