PT-2021-18312 · Google · Tensorflow

·

CVE-2021-29561

·

Publicado

2021-05-14

·

Atualizado

2024-03-06

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.5.0
TensorFlow versão 2.4.2
TensorFlow versão 2.3.3
TensorFlow versão 2.2.3
TensorFlow versão 2.1.4
Descrição
Um invasor pode causar uma negação de serviço explorando uma falha de CHECK proveniente de tf.raw ops.LoadAndRemapMatrix. Isso ocorre porque a implementação assume que ckpt path é sempre um escalar válido. No entanto, um invasor pode enviar qualquer outro tensor como o primeiro argumento de LoadAndRemapMatrix. Isso faria com que a verificação de classificação CHECK em scalar<T>()() fosse acionada e encerrasse o processo.
Recomendações
Para versões do TensorFlow anteriores à 2.5.0, atualize para o TensorFlow 2.5.0 ou posterior.
Para a versão 2.4.2 do TensorFlow, atualize para uma versão que inclua o commit selecionado.
Para a versão 2.3.3 do TensorFlow, atualize para uma versão que inclua o commit selecionado.
Para a versão 2.2.3 do TensorFlow, atualize para uma versão que inclua o commit selecionado.
Para a versão 2.1.4 do TensorFlow, atualize para uma versão que inclua o commit selecionado.
Como solução alternativa temporária, considere restringir o uso da função tf.raw ops.LoadAndRemapMatrix até que um patch esteja disponível.
Evite usar o parâmetro ckpt path com escalares inválidos na função tf.raw ops.LoadAndRemapMatrix afetada até que o problema seja resolvido.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2021-29561
CVE-2021-29561
GHSA-GVM4-H8J3-RJRQ
PYSEC-2021-198
PYSEC-2021-489
PYSEC-2021-687

Produtos afetados

Tensorflow