PT-2021-18263 · Google · Tensorflow
CVE-2021-29512
·
Publicado
2021-05-14
·
Atualizado
2024-03-06
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do TensorFlow anteriores à 2.5.0
Versão 2.4.2 do TensorFlow
Versão 2.3.3 do TensorFlow
Descrição:
O problema ocorre quando o argumento
splits de RaggedBincount não especifica um SparseTensor válido. Isso pode provocar um estouro de buffer de heap, causando uma leitura fora dos limites do buffer do tensor splits na implementação da operação RaggedBincount. O usuário controla a matriz splits e, ao fazer com que ela contenha apenas um elemento, 0, o código no loop while incrementaria batch idx e, em seguida, tentaria ler splits(1), o que está fora dos limites.Recomendações:
Para versões do TensorFlow anteriores à 2.5.0, atualize para a versão 2.5.0 ou posterior para resolver o problema.
Para a versão 2.4.2 do TensorFlow, aplique o commit selecionado para resolver o problema.
Para a versão 2.3.3 do TensorFlow, aplique o commit selecionado para resolver o problema.
Como solução alternativa temporária, considere restringir o uso da operação
RaggedBincount com entradas não confiáveis até que um patch esteja disponível.Exploit
Correção
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tensorflow