PT-2021-21768 · Google · Tensorflow

·

CVE-2021-37652

·

Publicado

2021-08-12

·

Atualizado

2024-03-06

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.6.0
Versões do TensorFlow 2.5.1 e anteriores
Versões do TensorFlow 2.4.3 e anteriores
Versões do TensorFlow 2.3.4 e anteriores
Descrição
A implementação de tf.raw ops.BoostedTreesCreateEnsemble pode resultar em um erro de uso após liberação (use after free) se um invasor fornecer argumentos especialmente criados. Isso ocorre porque um recurso com contagem de referências é decrementado quando a inicialização falha, mas uma refatoração posterior alterou o recurso para um ponteiro inteligente, levando a um processo de liberação dupla, no qual os membros do objeto de recurso são acessados após serem liberados.
Recomendações
Para versões anteriores à 2.6.0, atualize para o TensorFlow 2.6.0 ou posterior.
Para as versões 2.5.1 e anteriores, selecione o commit 5ecec9c6fbdbc6be03295685190a45e7eee726ab para corrigir o problema.
Para versões 2.4.3 e anteriores, selecione o commit 5ecec9c6fbdbc6be03295685190a45e7eee726ab para corrigir o problema.
Para as versões 2.3.4 e anteriores, selecione o commit 5ecec9c6fbdbc6be03295685190a45e7eee726ab para corrigir o problema.
Como solução alternativa temporária, considere evitar o uso de tf.raw ops.BoostedTreesCreateEnsemble até que um patch esteja disponível.

Correção

Double Free

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2021-37652
CVE-2021-37652
GHSA-M7FM-4JFH-JRG6
OPENSUSE-SU-2022:10014-1
OPENSUSE-SU-2024:12116-1
PYSEC-2021-274
PYSEC-2021-565
PYSEC-2021-763

Produtos afetados

Tensorflow