PT-2021-21774 · Google · Tensorflow

·

CVE-2021-37658

·

Publicado

2021-08-12

·

Atualizado

2024-03-06

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.6.0
Versões do TensorFlow 2.5.1 e anteriores
Versões do TensorFlow 2.4.3 e anteriores
Versões do TensorFlow 2.3.4 e anteriores
Descrição
Um invasor pode causar comportamento indefinido ao vincular uma referência a um ponteiro nulo em todas as operações do tipo tf.raw ops.MatrixSetDiagV*. A implementação possui validação incompleta de que o valor de k é um tensor válido. Temos uma verificação de que esse valor é um escalar ou um vetor, mas não há verificação do número de elementos. Se este for um tensor vazio, o código que acessa o primeiro elemento do tensor está incorreto.
Recomendações
Para versões anteriores à 2.6.0, atualize para o TensorFlow 2.6.0 ou posterior.
Para versões 2.5.1 e anteriores, atualize para o TensorFlow 2.5.1 ou posterior, ou aplique o patch do commit ff8894044dfae5568ecbf2ed514c1a37dc394f1b no GitHub.
Para versões 2.4.3 e anteriores, atualize para o TensorFlow 2.4.3 ou posterior, ou aplique o patch do commit ff8894044dfae5568ecbf2ed514c1a37dc394f1b no GitHub.
Para as versões 2.3.4 e anteriores, atualize para o TensorFlow 2.3.4 ou posterior, ou aplique o patch do commit do GitHub ff8894044dfae5568ecbf2ed514c1a37dc394f1b.
Como solução alternativa temporária, considere validar o valor de k para garantir que seja um tensor válido antes de usá-lo em operações do tipo tf.raw ops.MatrixSetDiagV*.

Correção

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2021-37658
CVE-2021-37658
GHSA-6P5R-G9MQ-GGH2
OPENSUSE-SU-2022:10014-1
OPENSUSE-SU-2024:12116-1
PYSEC-2021-280
PYSEC-2021-571
PYSEC-2021-769

Produtos afetados

Tensorflow