Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TensorFlow (CVE-2023-33976)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
30/07/2024
Última modificación:
01/10/2024

Descripción

TensorFlow es una plataforma de código abierto de un extremo a otro para el aprendizaje automático. `array_ops.upper_bound` provoca un error de segmentación cuando no se le asigna un tensor de rango 2. La solución se incluirá en TensorFlow 2.13 y también seleccionará esta confirmación en TensorFlow 2.12.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:* 2.13.0 (excluyendo)