PT-2021-23176 · Google · Tensorflow
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Versões do TensorFlow anteriores à 2.7.0
Versões do TensorFlow 2.6.1 e anteriores
Versões do TensorFlow 2.5.2 e anteriores
Versões do TensorFlow 2.4.4 e anteriores
Descrição
O problema ocorre durante a fase do otimizador Grappler do TensorFlow, na qual o constant folding pode tentar fazer uma cópia profunda de um tensor de recursos, resultando em uma falha de segmentação. Isso acontece porque esses tensores deveriam permanecer inalterados.
Recomendações
Para versões anteriores à 2.7.0, atualize para o TensorFlow 2.7.0 para resolver o problema.
Para versões 2.6.1 e anteriores, atualize para o TensorFlow 2.6.1 ou uma versão posterior da série 2.6 para resolver o problema.
Para versões 2.5.2 e anteriores, atualize para o TensorFlow 2.5.2 ou uma versão posterior da série 2.5 para resolver o problema.
Para versões 2.4.4 e anteriores, atualize para o TensorFlow 2.4.4 ou uma versão posterior da série 2.4 para resolver o problema.
Correção
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tensorflow