PT-2021-18305 · Google · Tensorflow
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.5.0
Versão 2.4.2 do TensorFlow
Versão 2.3.3 do TensorFlow
Descrição
Um invasor pode causar uma negação de serviço por meio de um erro de tempo de execução do FPE em
tf.raw ops.DenseCountSparseOutput. Isso ocorre porque a implementação calcula um valor divisor a partir dos dados do usuário, mas não verifica se o resultado é 0 antes de realizar a divisão. Como data é fornecido pelo argumento values, num batch elements é 0. A vulnerabilidade pode ser explorada fornecendo entradas específicas à função tf.raw ops.DenseCountSparseOutput, como argumentos values e weights vazios.Recomendações
Para versões do TensorFlow anteriores à 2.5.0, atualize para a versão 2.5.0 ou posterior para resolver o problema.
Para a versão 2.4.2 do TensorFlow, aplique o commit selecionado para resolver o problema.
Para a versão 2.3.3 do TensorFlow, aplique o commit selecionado para resolver o problema.
Como solução alternativa temporária, considere evitar o uso da função
tf.raw ops.DenseCountSparseOutput com argumentos values e weights vazios até que um patch esteja disponível.Exploit
Correção
Divide By Zero
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tensorflow