PT-2021-18359 · Google · Tensorflow
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.5.0
Versões do TensorFlow 2.4.1 e anteriores
Versões do TensorFlow 2.3.2 e anteriores
Versões do TensorFlow 2.2.2 e anteriores
Versões do TensorFlow 2.1.3 e anteriores
Descrição
Devido à falta de validação em
tf.raw ops.RaggedTensorToTensor, um invasor pode explorar um comportamento indefinido se os argumentos de entrada estiverem vazios. A implementação verifica apenas se um dos tensores não está vazio, mas não verifica os demais. Existem várias validações DCHECK para impedir saídas fora dos limites da pilha, mas elas são inoperantes nas compilações de lançamento, portanto, não impedem nada.Recomendações
Para versões do TensorFlow anteriores à 2.5.0, atualize para o TensorFlow 2.5.0 ou posterior.
Para versões do TensorFlow 2.4.1 e anteriores, atualize para o TensorFlow 2.4.2 ou posterior.
Para versões do TensorFlow 2.3.2 e anteriores, atualize para o TensorFlow 2.3.3 ou posterior.
Para versões do TensorFlow 2.2.2 e anteriores, atualize para o TensorFlow 2.2.3 ou posterior.
Para versões do TensorFlow 2.1.3 e anteriores, atualize para o TensorFlow 2.1.4 ou posterior.
Como solução temporária, considere adicionar validação de entrada para garantir que todos os tensores não estejam vazios antes de chamar
tf.raw ops.RaggedTensorToTensor.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tensorflow