PT-2020-14285 · Google · Tensorflow Lite

CVE-2020-15214

·

Publicado

2020-09-25

·

Atualizado

2024-03-06

CVSS v4.0

9.1

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:H/SC:L/SI:L/SA:H
Nome do software vulnerável e versões afetadas
Versões do TensorFlow Lite anteriores à 2.2.1
Versões do TensorFlow Lite anteriores à 2.3.1
Descrição
O problema ocorre quando modelos que utilizam a soma de segmentos possuem IDs de segmentos não ordenados, fazendo com que o código presuma que eles estejam em ordem crescente. Isso leva à alocação insuficiente de memória para o tensor de saída e a uma possível gravação fora dos limites da matriz de saída, geralmente resultando em uma falha de segmentação. Dependendo das condições de tempo de execução, isso também pode fornecer um gadget de gravação para futuras explorações baseadas em corrupção de memória.
Recomendações
Para versões anteriores à 2.2.1, atualize para o TensorFlow 2.2.1.
Para versões anteriores à 2.3.1, atualize para o TensorFlow 2.3.1.
Como solução alternativa temporária para alguns casos, considere adicionar um Verifier personalizado ao código de carregamento do modelo para garantir que os IDs dos segmentos estejam ordenados.
Se os IDs dos segmentos forem gerados como saídas de um tensor durante as etapas de inferência, não há soluções alternativas possíveis e os usuários são aconselhados a atualizar para o código corrigido.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2020-15214
CVE-2020-15214
GHSA-P2CQ-CPRG-FRVM
PYSEC-2020-137
PYSEC-2020-294
PYSEC-2020-329

Produtos afetados

Tensorflow Lite