PT-2020-14273 · Google+1 · Tensorflow+1
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 1.15.4
Versões do TensorFlow anteriores à 2.0.3
Versões do TensorFlow anteriores à 2.1.2
Versões do TensorFlow anteriores à 2.2.1
Versões do TensorFlow anteriores à 2.3.1
Descrição
A API
Shard no TensorFlow espera que o último argumento seja uma função que receba dois argumentos int64. No entanto, há vários pontos no TensorFlow em que uma função lambda que recebe argumentos int ou int32 está sendo usada. Isso pode resultar em truncamento de inteiros, levando a erros de segmentação (segfaults), leitura/gravação fora de matrizes alocadas na pilha (heap), estouros de pilha (stack overflows) ou corrupção de dados.Recomendações
Para resolver o problema, atualize para o TensorFlow 1.15.4 ou posterior.
Para resolver o problema, atualize para o TensorFlow 2.0.3 ou posterior.
Para resolver o problema, atualize para o TensorFlow 2.1.2 ou posterior.
Para resolver o problema, atualize para o TensorFlow 2.2.1 ou posterior.
Para resolver o problema, atualize para o TensorFlow 2.3.1 ou posterior.
Exploit
Correção
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Suse
Tensorflow