PT-2021-18305 · Google · Tensorflow

·

CVE-2021-29554

·

Publicado

2021-05-14

·

Atualizado

2024-03-06

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.5.0
Versão 2.4.2 do TensorFlow
Versão 2.3.3 do TensorFlow
Descrição
Um invasor pode causar uma negação de serviço por meio de um erro de tempo de execução do FPE em tf.raw ops.DenseCountSparseOutput. Isso ocorre porque a implementação calcula um valor divisor a partir dos dados do usuário, mas não verifica se o resultado é 0 antes de realizar a divisão. Como data é fornecido pelo argumento values, num batch elements é 0. A vulnerabilidade pode ser explorada fornecendo entradas específicas à função tf.raw ops.DenseCountSparseOutput, como argumentos values e weights vazios.
Recomendações
Para versões do TensorFlow anteriores à 2.5.0, atualize para a versão 2.5.0 ou posterior para resolver o problema.
Para a versão 2.4.2 do TensorFlow, aplique o commit selecionado para resolver o problema.
Para a versão 2.3.3 do TensorFlow, aplique o commit selecionado para resolver o problema.
Como solução alternativa temporária, considere evitar o uso da função tf.raw ops.DenseCountSparseOutput com argumentos values e weights vazios até que um patch esteja disponível.

Exploit

Correção

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2021-29554
CVE-2021-29554
GHSA-QG48-85HG-MQC5
PYSEC-2021-191
PYSEC-2021-482
PYSEC-2021-680

Produtos afetados

Tensorflow