PT-2020-14271 · Google · Tensorflow

·

CVE-2020-15200

·

Publicado

2020-09-25

·

Atualizado

2024-03-06

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.3.1
Descrição
A implementação de RaggedCountSparseOutput não verifica se os argumentos de entrada formam um tensor irregular válido, especificamente se os valores no tensor splits geram uma partição válida do tensor values. Isso pode causar um estouro de buffer na pilha. Um BatchedMap é equivalente a um vetor em que cada elemento é um hashmap, mas se o primeiro elemento de splits values não for 0, batch idx nunca será 1, resultando na ausência de um hashmap no índice 0 em per batch counts e potencialmente causando uma falha de segmentação ao ser acessado.
Recomendações
Para versões anteriores à 2.3.1, atualize para o TensorFlow 2.3.1 para resolver o problema. Como solução alternativa temporária, considere evitar o uso da implementação RaggedCountSparseOutput até que o problema seja resolvido. Restrinja o acesso aos tensores splits e values para minimizar o risco de exploração. Evite usar a variável batch idx no código afetado até que o problema seja resolvido.

Exploit

Correção

Heap Based Buffer Overflow

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2020-15200
CVE-2020-15200
GHSA-X7RP-74X2-MJF3
PYSEC-2020-123
PYSEC-2020-280
PYSEC-2020-315

Produtos afetados

Tensorflow