PT-2021-18334 · Google · Tensorflow

·

CVE-2021-29583

·

Publicado

2021-05-14

·

Atualizado

2024-03-06

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.5.0
Versões do TensorFlow 2.4.2 e anteriores
Versões do TensorFlow 2.3.3 e anteriores
Versões do TensorFlow 2.2.3 e anteriores
Versões do TensorFlow 2.1.4 e anteriores
Descrição
A implementação de tf.raw ops.FusedBatchNorm está vulnerável a um estouro de buffer de heap. Se os tensores estiverem vazios, a mesma implementação pode provocar um comportamento indefinido ao desreferenciar ponteiros nulos. A implementação não consegue validar se scale, offset, mean e variance têm o mesmo número de elementos que o número de canais de x. Isso resulta em leituras fora dos limites da pilha quando os buffers que suportam esses tensores são indexados além de seus limites.
Recomendações
Para versões do TensorFlow anteriores à 2.5.0, atualize para o TensorFlow 2.5.0 ou posterior.
Para versões do TensorFlow 2.4.2 e anteriores, atualize para o TensorFlow 2.4.2 ou posterior.
Para versões do TensorFlow 2.3.3 e anteriores, atualize para o TensorFlow 2.3.3 ou posterior.
Para versões do TensorFlow 2.2.3 e anteriores, atualize para o TensorFlow 2.2.3 ou posterior.
Para versões do TensorFlow 2.1.4 e anteriores, atualize para o TensorFlow 2.1.4 ou posterior.
Como solução alternativa temporária, considere validar o número de elementos em scale, offset, mean e variance para garantir que correspondam ao número de canais de x antes de chamar tf.raw ops.FusedBatchNorm.

Exploit

Correção

NULL Pointer Dereference

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2021-29583
CVE-2021-29583
GHSA-9XH4-23Q4-V6WR
PYSEC-2021-220
PYSEC-2021-511
PYSEC-2021-709

Produtos afetados

Tensorflow