PT-2021-18289 · Google · Tensorflow

·

CVE-2021-29538

·

Publicado

2021-05-14

·

Atualizado

2024-03-06

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do TensorFlow anteriores à 2.5.0
Versões do TensorFlow 2.4.2 e anteriores
Versões do TensorFlow 2.3.3 e anteriores
Versões do TensorFlow 2.2.3 e anteriores
Versões do TensorFlow 2.1.4 e anteriores
Descrição:
Um invasor pode provocar uma divisão por zero no Conv2DBackpropFilter. Isso ocorre porque a implementação calcula um divisor com base em dados fornecidos pelo usuário, especificamente a forma dos tensores fornecidos como argumentos. Se todas as formas estiverem vazias, então work unit size é 0 e, como não há verificação para esse caso antes da divisão, isso resulta em uma exceção de tempo de execução, com potencial para ser explorada para causar uma negação de serviço.
Recomendações:
Para versões do TensorFlow anteriores à 2.5.0, atualize para a versão 2.5.0 ou posterior.
Para a versão 2.4.2 do TensorFlow, atualize para a versão 2.4.2 ou posterior.
Para a versão 2.3.3 do TensorFlow, atualize para a versão 2.3.3 ou posterior.
Para a versão 2.2.3 do TensorFlow, atualize para a versão 2.2.3 ou posterior.
Para a versão 2.1.4 do TensorFlow, atualize para a versão 2.1.4 ou posterior.
Como solução temporária, considere evitar o uso de Conv2DBackpropFilter com formas vazias até que um patch esteja disponível.

Exploit

Correção

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2021-29538
CVE-2021-29538
GHSA-J8QC-5FQR-52FP
PYSEC-2021-175
PYSEC-2021-466
PYSEC-2021-664

Produtos afetados

Tensorflow