Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h98h-8mxr-m8gx

Опубликовано: 13 мая 2020
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 6.5

Описание

Out-of-bounds read in TensorFlow possibly causing disclosure of the contents of process memory.

TensorFlow before 1.7.0 has an integer overflow that causes an out-of-bounds read, possibly causing disclosure of the contents of process memory. This occurs in the DecodeBmp feature of the BMP decoder in core/kernels/decode_bmp_op.cc.

Пакеты

Наименование

tensorflow

pip
Затронутые версииВерсия исправления

< 1.7.0

1.7.0

Наименование

tensorflow-gpu

pip
Затронутые версииВерсия исправления

< 1.7.0

1.7.0

EPSS

Процентиль: 33%
0.00128
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 6.5
nvd
почти 6 лет назад

TensorFlow before 1.7.0 has an integer overflow that causes an out-of-bounds read, possibly causing disclosure of the contents of process memory. This occurs in the DecodeBmp feature of the BMP decoder in core/kernels/decode_bmp_op.cc.

CVSS3: 6.5
debian
почти 6 лет назад

TensorFlow before 1.7.0 has an integer overflow that causes an out-of- ...

EPSS

Процентиль: 33%
0.00128
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-125