PT-2020-16394 · Google · Tensorflow
CVSS v4.0
4.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 1.15.5
Versões do TensorFlow anteriores à 2.0.4
Versões do TensorFlow anteriores à 2.1.3
Versões do TensorFlow anteriores à 2.2.2
Versões do TensorFlow anteriores à 2.3.2
Versões do TensorFlow anteriores à 2.4.0
Descrição
Nas versões afetadas do TensorFlow, em certos casos, carregar um modelo salvo pode resultar no acesso a memória não inicializada durante a construção do gráfico de computação. A função MakeEdge cria uma aresta entre um tensor de saída do nó src (determinado por
output index) e o slot de entrada do nó dst (determinado por input index). Isso só é possível se os tipos dos tensores em ambos os lados coincidirem; portanto, a função começa obtendo os valores DataType correspondentes e comparando-os para verificar se são iguais. No entanto, não há verificação de que os índices apontem para dentro das matrizes nas quais eles são indexados. Assim, isso pode resultar no acesso a dados fora dos limites das matrizes alocadas na pilha correspondentes. Na maioria dos cenários, isso pode se manifestar como acesso a dados não inicializados, mas se o índice apontar para longe dos limites das matrizes, isso pode ser usado para vazar endereços da biblioteca.Recomendações
Para versões anteriores à 1.15.5, atualize para a versão 1.15.5 ou posterior.
Para versões anteriores à 2.0.4, atualize para a versão 2.0.4 ou posterior.
Para versões anteriores à 2.1.3, atualize para a versão 2.1.3 ou posterior.
Para versões anteriores à 2.2.2, atualize para a versão 2.2.2 ou posterior.
Para versões anteriores à 2.3.2, atualize para a versão 2.3.2 ou
Exploit
Correção
Out of bounds Read
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tensorflow