PT-2020-14285 · Google · Tensorflow Lite
CVE-2020-15214
·
Publicado
2020-09-25
·
Atualizado
2024-03-06
CVSS v4.0
9.1
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:H/SC:L/SI:L/SA:H |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow Lite anteriores à 2.2.1
Versões do TensorFlow Lite anteriores à 2.3.1
Descrição
O problema ocorre quando modelos que utilizam a soma de segmentos possuem IDs de segmentos não ordenados, fazendo com que o código presuma que eles estejam em ordem crescente. Isso leva à alocação insuficiente de memória para o tensor de saída e a uma possível gravação fora dos limites da matriz de saída, geralmente resultando em uma falha de segmentação. Dependendo das condições de tempo de execução, isso também pode fornecer um gadget de gravação para futuras explorações baseadas em corrupção de memória.
Recomendações
Para versões anteriores à 2.2.1, atualize para o TensorFlow 2.2.1.
Para versões anteriores à 2.3.1, atualize para o TensorFlow 2.3.1.
Como solução alternativa temporária para alguns casos, considere adicionar um
Verifier personalizado ao código de carregamento do modelo para garantir que os IDs dos segmentos estejam ordenados.Se os IDs dos segmentos forem gerados como saídas de um tensor durante as etapas de inferência, não há soluções alternativas possíveis e os usuários são aconselhados a atualizar para o código corrigido.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tensorflow Lite