PT-2021-21805 · Google · Tensorflow

CVE-2021-37686

·

Publicado

2021-08-12

·

Atualizado

2024-03-06

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
TensorFlow versão 2.6.0
Descrição
A implementação de fatia com passo (strided slice) no TFLite apresenta um erro de lógica que pode permitir que um invasor provoque um loop infinito. Isso decorre do suporte recém-introduzido para elipses na definição de eixos. Um invasor pode criar um modelo de forma que ellipsis end idx seja menor que i (por exemplo, sempre negativo). Nesse caso, o loop interno não aumenta i e a instrução continue faz com que a execução pule o pré-incremento no final do loop externo.
Recomendações
Para a versão 2.6.0, o problema foi corrigido no commit dfa22b348b70bb89d6d6ec0ff53973bacb4f4695 do GitHub, e a correção será incluída nas versões subsequentes. Como solução alternativa temporária, considere desativar a implementação de fatia com passo afetada no TFLite até que um patch esteja disponível. Restrinja o acesso ao módulo TFLite vulnerável para minimizar o risco de exploração. Evite usar a variável ellipsis end idx na implementação afetada do TFLite até que o problema seja resolvido.

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2021-37686
CVE-2021-37686
GHSA-MHHC-Q96P-MFM9
OPENSUSE-SU-2022:10014-1
OPENSUSE-SU-2024:12116-1
PYSEC-2021-308
PYSEC-2021-599
PYSEC-2021-797

Produtos afetados

Tensorflow