PT-2021-18312 · Google · Tensorflow
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.5.0
TensorFlow versão 2.4.2
TensorFlow versão 2.3.3
TensorFlow versão 2.2.3
TensorFlow versão 2.1.4
Descrição
Um invasor pode causar uma negação de serviço explorando uma falha de
CHECK proveniente de tf.raw ops.LoadAndRemapMatrix. Isso ocorre porque a implementação assume que ckpt path é sempre um escalar válido. No entanto, um invasor pode enviar qualquer outro tensor como o primeiro argumento de LoadAndRemapMatrix. Isso faria com que a verificação de classificação CHECK em scalar<T>()() fosse acionada e encerrasse o processo.Recomendações
Para versões do TensorFlow anteriores à 2.5.0, atualize para o TensorFlow 2.5.0 ou posterior.
Para a versão 2.4.2 do TensorFlow, atualize para uma versão que inclua o commit selecionado.
Para a versão 2.3.3 do TensorFlow, atualize para uma versão que inclua o commit selecionado.
Para a versão 2.2.3 do TensorFlow, atualize para uma versão que inclua o commit selecionado.
Para a versão 2.1.4 do TensorFlow, atualize para uma versão que inclua o commit selecionado.
Como solução alternativa temporária, considere restringir o uso da função
tf.raw ops.LoadAndRemapMatrix até que um patch esteja disponível.Evite usar o parâmetro
ckpt path com escalares inválidos na função tf.raw ops.LoadAndRemapMatrix afetada até que o problema seja resolvido.Exploit
Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tensorflow