Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jfq2-rj7f-9gvf

Опубликовано: 24 апр. 2019
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 6.5

Описание

Null pointer dereference in TensorFlow leads to exploitation

Google TensorFlow 1.0.0 through 1.5.1 is affected by: Null Pointer Dereference. The type of exploitation is: context-dependent.

Пакеты

Наименование

tensorflow

pip
Затронутые версииВерсия исправления

>= 1.0.0, < 1.6.0

1.6.0

Наименование

tensorflow-gpu

pip
Затронутые версииВерсия исправления

>= 1.0.0, < 1.6.0

1.6.0

EPSS

Процентиль: 30%
0.00109
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 6.5
nvd
почти 7 лет назад

Google TensorFlow 1.6.x and earlier is affected by: Null Pointer Dereference. The type of exploitation is: context-dependent.

CVSS3: 6.5
debian
почти 7 лет назад

Google TensorFlow 1.6.x and earlier is affected by: Null Pointer Deref ...

EPSS

Процентиль: 30%
0.00109
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-476