PT-2020-14267 · Google · Tensorflow

·

CVE-2020-15196

·

Publicado

2020-09-25

·

Atualizado

2024-03-06

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
TensorFlow versão 2.3.0
Descrição
As implementações SparseCountSparseOutput e RaggedCountSparseOutput não verificam se o tensor weights tem a mesma forma que os dados. Isso pode levar a uma leitura fora dos limites do buffer de heap alocado para os pesos, caso um usuário passe menos pesos do que os valores dos tensores. O problema está relacionado ao acesso paralelo aos pesos e aos dados nas operações de contagem esparsa e irregular.
Recomendações
Para a versão 2.3.0 do TensorFlow, atualize para a versão 2.3.1 do TensorFlow para resolver o problema. Como solução alternativa temporária, considere validar a forma do tensor weights para garantir que ela corresponda à forma dos dados antes de realizar as operações de contagem. Restrinja o acesso às implementações SparseCountSparseOutput e RaggedCountSparseOutput até que o problema seja resolvido.

Exploit

Correção

Heap Based Buffer Overflow

Out of bounds Read

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2020-15196
CVE-2020-15196
GHSA-PG59-2F92-5CPH
PYSEC-2020-119
PYSEC-2020-276
PYSEC-2020-311

Produtos afetados

Tensorflow