Vulnerabilities in tensorflow

403 results
Vexday analysis

Com 401 CVEs catalogadas, o TensorFlow acumula um volume expressivo de vulnerabilidades registradas, embora o cenário operacional atual seja relativamente estável: nenhuma entrada consta no catálogo KEV da CISA, taxa abaixo da média geral do catálogo, e nenhuma CVE nova foi registrada nos últimos 90 dias. A falha mais prevalente por categoria é CWE-20 (validação inadequada de entrada), padrão consistente com frameworks de processamento de dados que expõem superfícies de ataque por meio de tensores e grafos malformados. A CVE mais perigosa no momento, CVE-2024-3660, apresenta EPSS de 0,0175, indicando probabilidade baixa de exploração em curto prazo, ainda que 6 vulnerabilidades de severidade crítica e a existência de ao menos um PoC público justifiquem atenção contínua ao processo de atualização e revisão de dependências em ambientes de produção.

CVE-2021-37657HIGHReference binding to nullptr in `MatrixDiagV*` ops in TensorFlowEPSS 0.2%CVE-2021-37658HIGHReference binding to nullptr in `MatrixSetDiagV*` ops in TensorFlowEPSS 0.2%CVE-2021-37654HIGHHeap OOB and CHECK fail in `ResourceGather` in TensorFlowEPSS 0.2%CVE-2021-37664HIGHHeap OOB in boosted trees in TensorFlowEPSS 0.2%CVE-2021-37638HIGHNull pointer dereference in `RaggedTensorToTensor` in TensorFlowEPSS 0.2%CVE-2021-37655HIGHHeap OOB in `ResourceScatterUpdate` in TensorFlowEPSS 0.2%CVE-2021-37635HIGHHeap out of bounds access in sparse reduction operations in TensorFlowEPSS 0.2%CVE-2020-26270MEDIUMCHECK-fail in LSTM with zero-length input in TensorFlowEPSS 0.2%CVE-2021-37689HIGHNull pointer dereference in TensorFlow Lite MLIR optimizationsEPSS 0.2%CVE-2021-37688HIGHNull pointer dereference in TensorFlow LiteEPSS 0.2%CVE-2021-37690MEDIUMUse after free and segfault in shape inference functions in TensorFlowEPSS 0.2%CVE-2021-37643HIGHNull pointer dereference in `MatrixDiagPartOp` in TensorFlowEPSS 0.2%CVE-2021-37649HIGHNull pointer dereference in `UncompressElement` in TensorFlowEPSS 0.2%CVE-2021-37647HIGHNull pointer dereference in `SparseTensorSliceDataset` in TensorFlowEPSS 0.2%CVE-2021-37675MEDIUMDivision by 0 in most convolution operators in TensorFlowEPSS 0.2%CVE-2021-37637HIGHNull pointer dereference in `CompressElement` in TensorFlowEPSS 0.2%CVE-2021-41216MEDIUMHeap buffer overflow in `Transpose`EPSS 0.2%CVE-2021-37642MEDIUMDivision by 0 in `ResourceScatterDiv` in TensorFlowEPSS 0.2%CVE-2021-29570LOWHeap out of bounds read in `MaxPoolGradWithArgmax`EPSS 0.2%CVE-2021-37683MEDIUMDivision by zero in TensorFlow Lite division operationsEPSS 0.2%