PT-2022-16107 · Google · Tensorflow
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow de 2.7.0 a 2.7.0 e versões anteriores à 2.8.0
Descrição
Um
GraphDef de um SavedModel do TensorFlow pode ser alterado de forma maliciosa para causar a falha de um processo do TensorFlow ao encontrar um valor StatusOr que seja um erro e extrair forçosamente esse valor.Recomendações
Para versões anteriores à 2.8.0, atualize para o TensorFlow 2.8.0.
Para versões anteriores à 2.7.1, atualize para o TensorFlow 2.7.1.
Como solução alternativa temporária, considere restringir o uso de
GraphDef de um SavedModel do TensorFlow até que um patch esteja disponível.Exploit
Correção
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tensorflow