PT-2025-39417 · Google · Tensorflow
CVE-2025-55559
·
Publicado
2025-01-06
·
Atualizado
2025-10-05
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
TensorFlow versão 2.18.0
Descrição
Existe uma vulnerabilidade de Negação de Serviço (DoS) no TensorFlow. Especificamente, o problema ocorre na camada
tf.keras.layers.Conv2D quando o parâmetro padding é definido como 'valid'. Essa configuração pode levar a uma condição de negação de serviço.Recomendações
Evite definir o parâmetro
padding como 'valid' em tf.keras.layers.Conv2D para mitigar o risco.Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tensorflow