PT-2021-18359 · Google · Tensorflow

·

CVE-2021-29608

·

Publicado

2021-05-14

·

Atualizado

2024-03-06

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.5.0
Versões do TensorFlow 2.4.1 e anteriores
Versões do TensorFlow 2.3.2 e anteriores
Versões do TensorFlow 2.2.2 e anteriores
Versões do TensorFlow 2.1.3 e anteriores
Descrição
Devido à falta de validação em tf.raw ops.RaggedTensorToTensor, um invasor pode explorar um comportamento indefinido se os argumentos de entrada estiverem vazios. A implementação verifica apenas se um dos tensores não está vazio, mas não verifica os demais. Existem várias validações DCHECK para impedir saídas fora dos limites da pilha, mas elas são inoperantes nas compilações de lançamento, portanto, não impedem nada.
Recomendações
Para versões do TensorFlow anteriores à 2.5.0, atualize para o TensorFlow 2.5.0 ou posterior.
Para versões do TensorFlow 2.4.1 e anteriores, atualize para o TensorFlow 2.4.2 ou posterior.
Para versões do TensorFlow 2.3.2 e anteriores, atualize para o TensorFlow 2.3.3 ou posterior.
Para versões do TensorFlow 2.2.2 e anteriores, atualize para o TensorFlow 2.2.3 ou posterior.
Para versões do TensorFlow 2.1.3 e anteriores, atualize para o TensorFlow 2.1.4 ou posterior.
Como solução temporária, considere adicionar validação de entrada para garantir que todos os tensores não estejam vazios antes de chamar tf.raw ops.RaggedTensorToTensor.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2021-29608
CVE-2021-29608
GHSA-RGVQ-PCVF-HX75
PYSEC-2021-245
PYSEC-2021-536
PYSEC-2021-734

Produtos afetados

Tensorflow