PT-2021-21805 · Google · Tensorflow
CVE-2021-37686
·
Publicado
2021-08-12
·
Atualizado
2024-03-06
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
TensorFlow versão 2.6.0
Descrição
A implementação de fatia com passo (strided slice) no TFLite apresenta um erro de lógica que pode permitir que um invasor provoque um loop infinito. Isso decorre do suporte recém-introduzido para elipses na definição de eixos. Um invasor pode criar um modelo de forma que
ellipsis end idx seja menor que i (por exemplo, sempre negativo). Nesse caso, o loop interno não aumenta i e a instrução continue faz com que a execução pule o pré-incremento no final do loop externo.Recomendações
Para a versão 2.6.0, o problema foi corrigido no commit dfa22b348b70bb89d6d6ec0ff53973bacb4f4695 do GitHub, e a correção será incluída nas versões subsequentes. Como solução alternativa temporária, considere desativar a implementação de fatia com passo afetada no TFLite até que um patch esteja disponível. Restrinja o acesso ao módulo TFLite vulnerável para minimizar o risco de exploração. Evite usar a variável
ellipsis end idx na implementação afetada do TFLite até que o problema seja resolvido.Correção
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tensorflow