PT-2021-18325 · Google · Tensorflow

·

CVE-2021-29574

·

Publicado

2021-05-14

·

Atualizado

2024-03-06

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.5.0
Versões do TensorFlow 2.4.2 e anteriores
Versões do TensorFlow 2.3.3 e anteriores
Versões do TensorFlow 2.2.3 e anteriores
Versões do TensorFlow 2.1.4 e anteriores
Descrição
A implementação de tf.raw ops.MaxPool3DGradGrad apresenta comportamento indefinido ao desreferenciar ponteiros nulos que referenciam tensores vazios fornecidos pelo invasor. A implementação não verifica se as três entradas do tensor estão vazias. Se alguma delas estiver vazia, o acesso aos elementos do tensor resulta na desreferência de um ponteiro nulo.
Recomendações
Para versões anteriores à 2.5.0, atualize para o TensorFlow 2.5.0 ou posterior.
Para versões 2.4.2 e anteriores, atualize para o TensorFlow 2.4.2 ou posterior.
Para versões 2.3.3 e anteriores, atualize para o TensorFlow 2.3.3 ou posterior.
Para versões 2.2.3 e anteriores, atualize para o TensorFlow 2.2.3 ou posterior.
Para versões 2.1.4 e anteriores, atualize para o TensorFlow 2.1.4 ou posterior.
Como solução alternativa temporária, considere validar os tensores de entrada para garantir que não estejam vazios antes de chamar tf.raw ops.MaxPool3DGradGrad.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2021-29574
CVE-2021-29574
GHSA-828X-QC2P-WPRQ
PYSEC-2021-211
PYSEC-2021-502
PYSEC-2021-700

Produtos afetados

Tensorflow