PT-2022-16111 · Google · Tensorflow
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.8.0
Versões do TensorFlow anteriores à 2.7.1
Descrição
O dialeto TFG do TensorFlow (MLIR) faz várias suposições sobre o
GraphDef recebido antes de convertê-lo para o dialeto baseado em MLIR. Se um invasor alterar o formato do SavedModel no disco para invalidar essas suposições e o GraphDef for então convertido para IR baseado em MLIR, ele poderá causar uma falha no interpretador Python. Em certos cenários, são possíveis leituras/gravações fora dos limites da pilha (heap OOB). Essas vulnerabilidades foram descobertas por meio de fuzzing e é possível que existam outras falhas.Recomendações
Para versões anteriores à 2.8.0, atualize para o TensorFlow 2.8.0 ou posterior.
Para versões anteriores à 2.7.1, atualize para o TensorFlow 2.7.1 ou posterior.
Como solução temporária, considere restringir o acesso ao processo de conversão
GraphDef para minimizar o risco de exploração.Evite usar o formato
SavedModel em disco, que pode invalidar as suposições feitas pelo dialeto TFG do TensorFlow (MLIR), até que o problema seja resolvido.Exploit
Correção
Out of bounds Read
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tensorflow