Vulnerabilidad en un error tipográfico en "SpecializeType" en Tensorflow (CVE-2022-23574)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
04/02/2022
Última modificación:
10/02/2022
Descripción
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Se presenta un error tipográfico en "SpecializeType" de TensorFlow que resulta en la lectura/escritura de OOB de la pila. Debido a un error tipográfico, "arg" es inicializado al "i" argumento mutable en un bucle donde el índice del bucle es "j". Por lo tanto, es posible asignar a "arg" desde fuera del vector de argumentos. Como se trata de un valor mutable del proto, permite tanto leer como escribir en datos fuera de límites. La corrección será incluida en TensorFlow versión 2.8.0. También seleccionaremos este commit en TensorFlow versión 2.7.1, y TensorFlow versión 2.6.3, ya que estos también están afectados y aún están en el rango admitido
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:* | 2.5.2 (incluyendo) | |
| cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:* | 2.6.0 (incluyendo) | 2.6.2 (incluyendo) |
| cpe:2.3:a:google:tensorflow:2.7.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/tensorflow/tensorflow/blob/a1320ec1eac186da1d03f033109191f715b2b130/tensorflow/core/framework/full_type_util.cc#L81-L102
- https://github.com/tensorflow/tensorflow/commit/0657c83d08845cc434175934c642299de2c0f042
- https://github.com/tensorflow/tensorflow/security/advisories/GHSA-77gp-3h4r-6428



