PT-2021-21774 · Google · Tensorflow
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.6.0
Versões do TensorFlow 2.5.1 e anteriores
Versões do TensorFlow 2.4.3 e anteriores
Versões do TensorFlow 2.3.4 e anteriores
Descrição
Um invasor pode causar comportamento indefinido ao vincular uma referência a um ponteiro nulo em todas as operações do tipo
tf.raw ops.MatrixSetDiagV*. A implementação possui validação incompleta de que o valor de k é um tensor válido. Temos uma verificação de que esse valor é um escalar ou um vetor, mas não há verificação do número de elementos. Se este for um tensor vazio, o código que acessa o primeiro elemento do tensor está incorreto.Recomendações
Para versões anteriores à 2.6.0, atualize para o TensorFlow 2.6.0 ou posterior.
Para versões 2.5.1 e anteriores, atualize para o TensorFlow 2.5.1 ou posterior, ou aplique o patch do commit ff8894044dfae5568ecbf2ed514c1a37dc394f1b no GitHub.
Para versões 2.4.3 e anteriores, atualize para o TensorFlow 2.4.3 ou posterior, ou aplique o patch do commit ff8894044dfae5568ecbf2ed514c1a37dc394f1b no GitHub.
Para as versões 2.3.4 e anteriores, atualize para o TensorFlow 2.3.4 ou posterior, ou aplique o patch do commit do GitHub ff8894044dfae5568ecbf2ed514c1a37dc394f1b.
Como solução alternativa temporária, considere validar o valor de
k para garantir que seja um tensor válido antes de usá-lo em operações do tipo tf.raw ops.MatrixSetDiagV*.Correção
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tensorflow