Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el argumento "boxes" en la función "tf.image.crop_and_resize" en Tensorflow (CVE-2020-15266)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/10/2020
Última modificación:
18/11/2021

Descripción

En Tensorflow versiones anteriores a 2.4.0, cuando el argumento "boxes" de la función "tf.image.crop_and_resize" presenta un valor muy grande, la implementación del kernel de la CPU lo recibe como un valor de punto flotante "nan" de C++. Intentar operar sobre esto es un comportamiento indefinido que luego produce un fallo de segmentación. El problema está parcheado en eccb7ec454e6617738554a255d77f08e60ee0808 y TensorFlow 2.4.0 se publicará con el parche. Los paquetes nocturnos de TensorFlow después de esta confirmación también resolverán el problema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:tensorflow:*:*:*:*:-:*:*:* 2.4.0 (excluyendo)