PT-2021-18263 · Google · Tensorflow

CVE-2021-29512

·

Publicado

2021-05-14

·

Atualizado

2024-03-06

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do TensorFlow anteriores à 2.5.0
Versão 2.4.2 do TensorFlow
Versão 2.3.3 do TensorFlow
Descrição:
O problema ocorre quando o argumento splits de RaggedBincount não especifica um SparseTensor válido. Isso pode provocar um estouro de buffer de heap, causando uma leitura fora dos limites do buffer do tensor splits na implementação da operação RaggedBincount. O usuário controla a matriz splits e, ao fazer com que ela contenha apenas um elemento, 0, o código no loop while incrementaria batch idx e, em seguida, tentaria ler splits(1), o que está fora dos limites.
Recomendações:
Para versões do TensorFlow anteriores à 2.5.0, atualize para a versão 2.5.0 ou posterior para resolver o problema.
Para a versão 2.4.2 do TensorFlow, aplique o commit selecionado para resolver o problema.
Para a versão 2.3.3 do TensorFlow, aplique o commit selecionado para resolver o problema.
Como solução alternativa temporária, considere restringir o uso da operação RaggedBincount com entradas não confiáveis até que um patch esteja disponível.

Exploit

Correção

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2021-29512
CVE-2021-29512
GHSA-4278-2V5V-65R4
PYSEC-2021-149
PYSEC-2021-440
PYSEC-2021-638

Produtos afetados

Tensorflow