PT-2020-14271 · Google · Tensorflow
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.3.1
Descrição
A implementação de
RaggedCountSparseOutput não verifica se os argumentos de entrada formam um tensor irregular válido, especificamente se os valores no tensor splits geram uma partição válida do tensor values. Isso pode causar um estouro de buffer na pilha. Um BatchedMap é equivalente a um vetor em que cada elemento é um hashmap, mas se o primeiro elemento de splits values não for 0, batch idx nunca será 1, resultando na ausência de um hashmap no índice 0 em per batch counts e potencialmente causando uma falha de segmentação ao ser acessado.Recomendações
Para versões anteriores à 2.3.1, atualize para o TensorFlow 2.3.1 para resolver o problema. Como solução alternativa temporária, considere evitar o uso da implementação
RaggedCountSparseOutput até que o problema seja resolvido. Restrinja o acesso aos tensores splits e values para minimizar o risco de exploração. Evite usar a variável batch idx no código afetado até que o problema seja resolvido.Exploit
Correção
Heap Based Buffer Overflow
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tensorflow