PT-2021-18335 · Google · Tensorflow
CVE-2021-29584
·
Publicado
2021-05-14
·
Atualizado
2024-03-06
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.5.0
TensorFlow versão 2.4.2
TensorFlow versão 2.3.3
TensorFlow versão 2.2.3
TensorFlow versão 2.1.4
Descrição
Um invasor pode provocar uma negação de serviço por meio de uma falha
CHECK causada por um estouro de inteiro na construção de uma nova forma de tensor. Isso ocorre porque a implementação cria uma forma densa sem verificar se as dimensões resultariam em estouro. O construtor TensorShape usa uma operação CHECK que é acionada quando InitDims retorna um status diferente de OK. Esta é uma implementação legada do construtor, e as operações devem usar BuildTensorShapeBase ou AddDimWithStatus para evitar falhas de CHECK na presença de estouros.Recomendações
Atualize para o TensorFlow 2.5.0 ou posterior para resolver o problema.
Para as versões 2.4.2, 2.3.3, 2.2.3 e 2.1.4, aplique o commit selecionado para corrigir o problema.
Como solução alternativa temporária, considere usar
BuildTensorShapeBase ou AddDimWithStatus para evitar falhas de CHECK na presença de estouros de memória.Restrinja o acesso ao construtor
TensorShape para minimizar o risco de exploração.Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tensorflow