Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2021-29609

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 7.8

Источники
debiannvd

TensorFlow — это комплексная платформа с открытым исходным кодом для машинного обучения. Неполная проверка в `SparseAdd` приводит к тому, что злоумышленники могут использовать неопределенное поведение (разыменование нулевых указателей), а также записывать данные за пределы выделенной в куче памяти. Реализация (https://github.com/tensorflow/tensorflow/blob/656e7673b14acd7835dc778867f84916c6d1cac2/tensorflow/core/kernels/sparse_add_op.cc) имеет большой набор проверок для двух входных разреженных тензоров (всего 6 тензоров), но не проверяет, что тензоры не пусты или что второе измерение `*_indices` соответствует размеру соответствующего `*_shape`. Это позволяет злоумышленникам отправлять триплеты тензоров, представляющие недопустимые разреженные тензоры, чтобы злоупотреблять предположениями кода, которые не защищены проверкой. Исправление будет включено в TensorFlow 2.5.0. Мы также перенесем этот коммит в TensorFlow 2.4.2, TensorFlow 2.3.3, TensorFlow 2.2.3 и TensorFlow 2.1.4, поскольку они также затронуты и все еще находятся в поддерживаемом диапазоне.

Нажмите для просмотра деталей
Предыдущая
Страница 40 из 21224
445686 всего уязвимостей
Следующая