Vulnerabilidad en TensorFlow (CVE-2022-41886)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/11/2022
Última modificación:
22/11/2022
Descripción
TensorFlow es una plataforma de código abierto para aprendizaje automático. Cuando a `tf.raw_ops.ImageProjectiveTransformV2` se le da una forma de salida grande, se desborda. Hemos solucionado el problema en Github, en el commit 8faa6ea692985dbe6ce10e1a3168e0bd60a723ba. La solución se incluirá en TensorFlow 2.11. También aplicaremos esta commit en TensorFlow 2.10.1, 2.9.3 y TensorFlow 2.8.4, ya que estos también se ven afectados y aún se encuentran en el rango admitido.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:* | 2.8.4 (excluyendo) | |
| cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:* | 2.9.0 (incluyendo) | 2.9.3 (excluyendo) |
| cpe:2.3:a:google:tensorflow:2.10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



