Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-07246

Опубликовано: 21 нояб. 2020
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость функции svm_predict_values (svm.cpp) библиотеки машинного обучения scikit-learn связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Scikit-Learn
Сообщество свободного программного обеспечения

Наименование ПО

Scikit-Learn
Libsvm

Версия ПО

от 0.23.2 до 1.1.1 (Scikit-Learn)
324 (Libsvm)

Тип ПО

ПО для разработки ИИ
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://seclists.org/fulldisclosure/2020/Nov/44

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 74%
0.00815
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 5 лет назад

svm_predict_values in svm.cpp in Libsvm v324, as used in scikit-learn 0.23.2 and other products, allows attackers to cause a denial of service (segmentation fault) via a crafted model SVM (introduced via pickle, json, or any other model permanence standard) with a large value in the _n_support array. NOTE: the scikit-learn vendor's position is that the behavior can only occur if the library's API is violated by an application that changes a private attribute.

CVSS3: 7.5
nvd
около 5 лет назад

svm_predict_values in svm.cpp in Libsvm v324, as used in scikit-learn 0.23.2 and other products, allows attackers to cause a denial of service (segmentation fault) via a crafted model SVM (introduced via pickle, json, or any other model permanence standard) with a large value in the _n_support array. NOTE: the scikit-learn vendor's position is that the behavior can only occur if the library's API is violated by an application that changes a private attribute.

CVSS3: 7.5
debian
около 5 лет назад

svm_predict_values in svm.cpp in Libsvm v324, as used in scikit-learn ...

CVSS3: 7.5
github
больше 3 лет назад

scikit-learn Denial of Service

EPSS

Процентиль: 74%
0.00815
Низкий

7.5 High

CVSS3

7.8 High

CVSS2