Vulnerabilidad en un modelo TFLite en TensorFlow (CVE-2021-37688)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
12/08/2021
Última modificación:
18/08/2021
Descripción
TensorFlow es una plataforma de código abierto de extremo a extremo para el aprendizaje automático. En las versiones afectadas, un atacante puede diseñar un modelo TFLite que podría desencadenar una desreferencia de puntero null, que resultaría en un bloqueo y una denegación de servicio. La [implementación](https://github.com/tensorflow/tensorflow/blob/149562d49faa709ea80df1d99fc41d005b81082a/tensorflow/lite/kernels/internal/optimized/optimized_ops.h#L268-L285) hace desreferencia incondicional a un puntero. Hemos parcheado el problema en el commit de GitHub 15691e456c7dc9bd6be203b09765b063bf4a380c. La corrección será incluida en TensorFlow versión 2.6.0. También seleccionaremos este commit en TensorFlow versión 2.5.1, TensorFlow versión 2.4.3, y TensorFlow versión 2.3.4, ya que estos también están afectados y todavía están en el rango de soporte.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:* | 2.3.0 (incluyendo) | 2.3.4 (excluyendo) |
cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:* | 2.4.0 (incluyendo) | 2.4.3 (excluyendo) |
cpe:2.3:a:google:tensorflow:2.5.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:google:tensorflow:2.6.0:rc0:*:*:*:*:*:* | ||
cpe:2.3:a:google:tensorflow:2.6.0:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:google:tensorflow:2.6.0:rc2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página