PT-2021-21768 · Google · Tensorflow
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.6.0
Versões do TensorFlow 2.5.1 e anteriores
Versões do TensorFlow 2.4.3 e anteriores
Versões do TensorFlow 2.3.4 e anteriores
Descrição
A implementação de
tf.raw ops.BoostedTreesCreateEnsemble pode resultar em um erro de uso após liberação (use after free) se um invasor fornecer argumentos especialmente criados. Isso ocorre porque um recurso com contagem de referências é decrementado quando a inicialização falha, mas uma refatoração posterior alterou o recurso para um ponteiro inteligente, levando a um processo de liberação dupla, no qual os membros do objeto de recurso são acessados após serem liberados.Recomendações
Para versões anteriores à 2.6.0, atualize para o TensorFlow 2.6.0 ou posterior.
Para as versões 2.5.1 e anteriores, selecione o commit 5ecec9c6fbdbc6be03295685190a45e7eee726ab para corrigir o problema.
Para versões 2.4.3 e anteriores, selecione o commit 5ecec9c6fbdbc6be03295685190a45e7eee726ab para corrigir o problema.
Para as versões 2.3.4 e anteriores, selecione o commit 5ecec9c6fbdbc6be03295685190a45e7eee726ab para corrigir o problema.
Como solução alternativa temporária, considere evitar o uso de
tf.raw ops.BoostedTreesCreateEnsemble até que um patch esteja disponível.Correção
Double Free
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tensorflow