PT-2021-18334 · Google · Tensorflow
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.5.0
Versões do TensorFlow 2.4.2 e anteriores
Versões do TensorFlow 2.3.3 e anteriores
Versões do TensorFlow 2.2.3 e anteriores
Versões do TensorFlow 2.1.4 e anteriores
Descrição
A implementação de
tf.raw ops.FusedBatchNorm está vulnerável a um estouro de buffer de heap. Se os tensores estiverem vazios, a mesma implementação pode provocar um comportamento indefinido ao desreferenciar ponteiros nulos. A implementação não consegue validar se scale, offset, mean e variance têm o mesmo número de elementos que o número de canais de x. Isso resulta em leituras fora dos limites da pilha quando os buffers que suportam esses tensores são indexados além de seus limites.Recomendações
Para versões do TensorFlow anteriores à 2.5.0, atualize para o TensorFlow 2.5.0 ou posterior.
Para versões do TensorFlow 2.4.2 e anteriores, atualize para o TensorFlow 2.4.2 ou posterior.
Para versões do TensorFlow 2.3.3 e anteriores, atualize para o TensorFlow 2.3.3 ou posterior.
Para versões do TensorFlow 2.2.3 e anteriores, atualize para o TensorFlow 2.2.3 ou posterior.
Para versões do TensorFlow 2.1.4 e anteriores, atualize para o TensorFlow 2.1.4 ou posterior.
Como solução alternativa temporária, considere validar o número de elementos em
scale, offset, mean e variance para garantir que correspondam ao número de canais de x antes de chamar tf.raw ops.FusedBatchNorm.Exploit
Correção
NULL Pointer Dereference
Out of bounds Read
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tensorflow