PT-2022-16085 · Google · Tensorflow

Faysal Hossain Shezan

·

Publicado

2022-02-03

·

Atualizado

2024-03-06

·

CVE-2022-23569

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.8.0
As versões 2.7.1, 2.6.3 e 2.5.3 do TensorFlow também estão afetadas
Descrição
Várias operações no TensorFlow podem ser usadas para provocar uma negação de serviço por meio de falhas de CHECK (ou seja, falhas de asserção). Este problema é semelhante a casos anteriores e possui correções semelhantes. Os problemas relatados foram corrigidos em vários commits no GitHub. É possível que existam outros casos semelhantes no TensorFlow, e as correções serão emitidas à medida que forem descobertas.
Recomendações
Para versões anteriores à 2.8.0, atualize para o TensorFlow 2.8.0 para resolver o problema.
Para a versão 2.7.1, atualize para uma versão mais recente que inclua o commit selecionado.
Para a versão 2.6.3, atualize para uma versão mais recente que inclua o commit selecionado.
Para a versão 2.5.3, atualize para uma versão mais recente que inclua o commit selecionado.
Como solução alternativa temporária, considere desativar as falhas CHECK (ou seja, falhas de asserção) até que um patch esteja disponível.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2022-23569
CVE-2022-23569
GHSA-QJ5R-F9MV-RFFH
OPENSUSE-SU-2024:12116-1
PYSEC-2022-133
PYSEC-2022-78

Produtos afetados

Tensorflow