PT-2020-14273 · Google+1 · Tensorflow+1

·

CVE-2020-15202

·

Publicado

2020-09-25

·

Atualizado

2024-03-06

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 1.15.4
Versões do TensorFlow anteriores à 2.0.3
Versões do TensorFlow anteriores à 2.1.2
Versões do TensorFlow anteriores à 2.2.1
Versões do TensorFlow anteriores à 2.3.1
Descrição
A API Shard no TensorFlow espera que o último argumento seja uma função que receba dois argumentos int64. No entanto, há vários pontos no TensorFlow em que uma função lambda que recebe argumentos int ou int32 está sendo usada. Isso pode resultar em truncamento de inteiros, levando a erros de segmentação (segfaults), leitura/gravação fora de matrizes alocadas na pilha (heap), estouros de pilha (stack overflows) ou corrupção de dados.
Recomendações
Para resolver o problema, atualize para o TensorFlow 1.15.4 ou posterior.
Para resolver o problema, atualize para o TensorFlow 2.0.3 ou posterior.
Para resolver o problema, atualize para o TensorFlow 2.1.2 ou posterior.
Para resolver o problema, atualize para o TensorFlow 2.2.1 ou posterior.
Para resolver o problema, atualize para o TensorFlow 2.3.1 ou posterior.

Exploit

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2020-15202
CVE-2020-15202
GHSA-H6FG-MJXG-HQQ4
OPENSUSE-SU-2020:1766-1
OPENSUSE-SU-2020_1766-1
OPENSUSE-SU-2024:12116-1
PYSEC-2020-125
PYSEC-2020-282
PYSEC-2020-317

Produtos afetados

Suse
Tensorflow