PT-2021-18358 · Google · Tensorflow
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.5.0
Versões do TensorFlow 2.4.2 e anteriores
Versões do TensorFlow 2.3.3 e anteriores
Versões do TensorFlow 2.2.3 e anteriores
Versões do TensorFlow 2.1.4 e anteriores
Descrição
A validação incompleta em
SparseAdd permite que invasores explorem comportamentos indefinidos, como desreferenciar ponteiros nulos e gravar fora dos limites dos dados alocados na pilha. A implementação possui um amplo conjunto de validações para as duas entradas de tensores esparsos, mas não verifica se os tensores estão vazios ou se a segunda dimensão de * indices corresponde ao tamanho do * shape correspondente. Isso permite que invasores enviem triplos de tensores que representam tensores esparsos inválidos para abusar de suposições de código que não são protegidas pela validação.Recomendações
Para versões anteriores à 2.5.0, atualize para o TensorFlow 2.5.0 ou posterior.
Para versões 2.4.2 e anteriores, atualize para o TensorFlow 2.4.2 ou posterior.
Para versões 2.3.3 e anteriores, atualize para o TensorFlow 2.3.3 ou posterior.
Para versões 2.2.3 e anteriores, atualize para o TensorFlow 2.2.3 ou posterior.
Para versões 2.1.4 e anteriores, atualize para o TensorFlow 2.1.4 ou posterior.
Como solução temporária, considere desativar a função
SparseAdd até que um patch esteja disponível.Restrinja o acesso ao endpoint da API
tf.raw ops.SparseSparseMinimum, que está vulnerável, para minimizar o risco de exploração.Evite usar as variáveis
a indices, a values, a shape, b indices, b values e b shapeExploit
Correção
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tensorflow