PT-2020-14272 · Google · Tensorflow

CVE-2020-15201

·

Publicado

2020-09-25

·

Atualizado

2024-03-06

CVSS v2.0

6.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.3.1
Descrição
A implementação de RaggedCountSparseOutput não verifica se os argumentos de entrada formam um tensor irregular válido, especificamente se os valores no tensor splits geram uma partição válida do tensor values. Essa falta de validação torna o código suscetível a estouro de buffer de heap. Se split values não terminar com um valor pelo menos igual a num values, a condição do loop while acionará uma leitura fora dos limites de split values assim que batch idx se tornar muito grande.
Recomendações
Para versões anteriores à 2.3.1, atualize para o TensorFlow 2.3.1 para resolver o problema. Como solução temporária, considere adicionar validação de entrada para garantir que split values termine com um valor de pelo menos num values, a fim de evitar o estouro de buffer da pilha. Restrinja o acesso à implementação RaggedCountSparseOutput até que o problema seja resolvido com a atualização para a versão corrigida.

Exploit

Correção

Heap Based Buffer Overflow

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2020-15201
CVE-2020-15201
GHSA-P5F8-GFW5-33W4
PYSEC-2020-124
PYSEC-2020-281
PYSEC-2020-316

Produtos afetados

Tensorflow