← voltar
CVE-2020-15195

Heap buffer overflow in Tensorflow

CVSS 8.5 HIGHEPSS 0.9%CWE-119CWE-122
Em resumo

Uma falha em TensorFlow permite acessar posições de memória fora do limite permitido na função SparseFillEmptyRowsGrad, o que pode causar travamento ou execução não autorizada de código.

Detalhe técnico

O CVE-2020-15195 explora uma vulnerabilidade de indexação dupla em SparseFillEmptyRowsGrad onde reverse_index_map(i) pode referenciar memória além dos limites de grad_values, causando estouro de heap buffer. Um atacante que consiga fornecer tensores esparsos malformados pode provocar corrupção de memória. A falha afeta versões anteriores a 1.15.4, 2.0.3, 2.1.2, 2.2.1 e 2.3.1.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In Tensorflow before versions 1.15.4, 2.0.3, 2.1.2, 2.2.1 and 2.3.1, the implementation of `SparseFillEmptyRowsGrad` uses a double indexing pattern. It is possible for `reverse_index_map(i)` to be an index outside of bounds of `grad_values`, thus resulting in a heap buffer overflow. The issue is patched in commit 390611e0d45c5793c7066110af37c8514e6a6c54, and is released in TensorFlow versions 1.15.4, 2.0.3, 2.1.2, 2.2.1, or 2.3.1.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
tensorflow · tensorflow

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →