PT-2020-14272 · Google · Tensorflow
CVE-2020-15201
·
Publicado
2020-09-25
·
Atualizado
2024-03-06
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:M/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.3.1
Descrição
A implementação de
RaggedCountSparseOutput não verifica se os argumentos de entrada formam um tensor irregular válido, especificamente se os valores no tensor splits geram uma partição válida do tensor values. Essa falta de validação torna o código suscetível a estouro de buffer de heap. Se split values não terminar com um valor pelo menos igual a num values, a condição do loop while acionará uma leitura fora dos limites de split values assim que batch idx se tornar muito grande.Recomendações
Para versões anteriores à 2.3.1, atualize para o TensorFlow 2.3.1 para resolver o problema. Como solução temporária, considere adicionar validação de entrada para garantir que
split values termine com um valor de pelo menos num values, a fim de evitar o estouro de buffer da pilha. Restrinja o acesso à implementação RaggedCountSparseOutput até que o problema seja resolvido com a atualização para a versão corrigida.Exploit
Correção
Heap Based Buffer Overflow
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tensorflow