PT-2020-16394 · Google · Tensorflow

·

CVE-2020-26271

·

Publicado

2020-12-10

·

Atualizado

2024-03-06

CVSS v4.0

4.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 1.15.5
Versões do TensorFlow anteriores à 2.0.4
Versões do TensorFlow anteriores à 2.1.3
Versões do TensorFlow anteriores à 2.2.2
Versões do TensorFlow anteriores à 2.3.2
Versões do TensorFlow anteriores à 2.4.0
Descrição
Nas versões afetadas do TensorFlow, em certos casos, carregar um modelo salvo pode resultar no acesso a memória não inicializada durante a construção do gráfico de computação. A função MakeEdge cria uma aresta entre um tensor de saída do nó src (determinado por output index) e o slot de entrada do nó dst (determinado por input index). Isso só é possível se os tipos dos tensores em ambos os lados coincidirem; portanto, a função começa obtendo os valores DataType correspondentes e comparando-os para verificar se são iguais. No entanto, não há verificação de que os índices apontem para dentro das matrizes nas quais eles são indexados. Assim, isso pode resultar no acesso a dados fora dos limites das matrizes alocadas na pilha correspondentes. Na maioria dos cenários, isso pode se manifestar como acesso a dados não inicializados, mas se o índice apontar para longe dos limites das matrizes, isso pode ser usado para vazar endereços da biblioteca.
Recomendações
Para versões anteriores à 1.15.5, atualize para a versão 1.15.5 ou posterior.
Para versões anteriores à 2.0.4, atualize para a versão 2.0.4 ou posterior.
Para versões anteriores à 2.1.3, atualize para a versão 2.1.3 ou posterior.
Para versões anteriores à 2.2.2, atualize para a versão 2.2.2 ou posterior.
Para versões anteriores à 2.3.2, atualize para a versão 2.3.2 ou

Exploit

Correção

Out of bounds Read

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2020-26271
CVE-2020-26271
GHSA-Q263-FVXM-M5MW
OPENSUSE-SU-2022:10014-1
PYSEC-2020-257
PYSEC-2020-302
PYSEC-2020-337

Produtos afetados

Tensorflow