PT-2021-21773 · Google · Tensorflow
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.6.0
TensorFlow versão 2.5.1
TensorFlow versão 2.4.3
TensorFlow versão 2.3.4
Descrição
O TensorFlow é uma plataforma de código aberto completa para aprendizado de máquina. Nas versões afetadas, um invasor pode causar comportamento indefinido ao vincular uma referência a um ponteiro nulo em todas as operações do tipo
tf.raw ops.MatrixDiagV*. A implementação possui uma validação incompleta de que o valor de k é um tensor válido. Temos uma verificação de que esse valor é um escalar ou um vetor, mas não há verificação do número de elementos. Se este for um tensor vazio, então o código que acessa o primeiro elemento do tensor está incorreto.Recomendações
Para versões do TensorFlow anteriores à 2.6.0, atualize para a versão 2.6.0 ou posterior.
Para a versão 2.5.1 do TensorFlow, aplique o patch do commit f2a673bd34f0d64b8e40a551ac78989d16daad09 no GitHub.
Para a versão 2.4.3 do TensorFlow, aplique o patch do commit f2a673bd34f0d64b8e40a551ac78989d16daad09 no GitHub.
Para a versão 2.3.4 do TensorFlow, aplique o patch do commit f2a673bd34f0d64b8e40a551ac78989d16daad09 no GitHub.
Como solução alternativa temporária, considere desativar as operações
tf.raw ops.MatrixDiagV* até que um patch esteja disponível.Correção
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tensorflow