PT-2021-18335 · Google · Tensorflow

CVE-2021-29584

·

Publicado

2021-05-14

·

Atualizado

2024-03-06

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.5.0
TensorFlow versão 2.4.2
TensorFlow versão 2.3.3
TensorFlow versão 2.2.3
TensorFlow versão 2.1.4
Descrição
Um invasor pode provocar uma negação de serviço por meio de uma falha CHECK causada por um estouro de inteiro na construção de uma nova forma de tensor. Isso ocorre porque a implementação cria uma forma densa sem verificar se as dimensões resultariam em estouro. O construtor TensorShape usa uma operação CHECK que é acionada quando InitDims retorna um status diferente de OK. Esta é uma implementação legada do construtor, e as operações devem usar BuildTensorShapeBase ou AddDimWithStatus para evitar falhas de CHECK na presença de estouros.
Recomendações
Atualize para o TensorFlow 2.5.0 ou posterior para resolver o problema.
Para as versões 2.4.2, 2.3.3, 2.2.3 e 2.1.4, aplique o commit selecionado para corrigir o problema.
Como solução alternativa temporária, considere usar BuildTensorShapeBase ou AddDimWithStatus para evitar falhas de CHECK na presença de estouros de memória.
Restrinja o acesso ao construtor TensorShape para minimizar o risco de exploração.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2021-29584
CVE-2021-29584
GHSA-XVJM-FVXX-Q3HV
PYSEC-2021-221
PYSEC-2021-512
PYSEC-2021-710

Produtos afetados

Tensorflow