PT-2021-23176 · Google · Tensorflow

·

CVE-2021-41204

·

Publicado

2021-11-05

·

Atualizado

2024-03-06

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.7.0
Versões do TensorFlow 2.6.1 e anteriores
Versões do TensorFlow 2.5.2 e anteriores
Versões do TensorFlow 2.4.4 e anteriores
Descrição
O problema ocorre durante a fase do otimizador Grappler do TensorFlow, na qual o constant folding pode tentar fazer uma cópia profunda de um tensor de recursos, resultando em uma falha de segmentação. Isso acontece porque esses tensores deveriam permanecer inalterados.
Recomendações
Para versões anteriores à 2.7.0, atualize para o TensorFlow 2.7.0 para resolver o problema.
Para versões 2.6.1 e anteriores, atualize para o TensorFlow 2.6.1 ou uma versão posterior da série 2.6 para resolver o problema.
Para versões 2.5.2 e anteriores, atualize para o TensorFlow 2.5.2 ou uma versão posterior da série 2.5 para resolver o problema.
Para versões 2.4.4 e anteriores, atualize para o TensorFlow 2.4.4 ou uma versão posterior da série 2.4 para resolver o problema.

Correção

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TENSORFLOW-2021-41204
CVE-2021-41204
GHSA-786J-5QWQ-R36X
OPENSUSE-SU-2024:12116-1
PYSEC-2021-397
PYSEC-2021-614
PYSEC-2021-812

Produtos afetados

Tensorflow