Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q492-f7gr-27rp

Опубликовано: 30 апр. 2019
Источник: github
Github: Прошло ревью
CVSS4: 7.2
CVSS3: 8.1

Описание

Improper Restriction of Operations within the Bounds of a Memory Buffer in Google TensorFlow

Invalid memory access and/or a heap buffer overflow in the TensorFlow XLA compiler in Google TensorFlow before 1.7.1 could cause a crash or read from other parts of process memory via a crafted configuration file.

Пакеты

Наименование

tensorflow

pip
Затронутые версииВерсия исправления

>= 1.1.0, < 1.7.1

1.7.1

Наименование

tensorflow-gpu

pip
Затронутые версииВерсия исправления

>= 1.1.0, < 1.7.1

1.7.1

EPSS

Процентиль: 39%
0.00174
Низкий

7.2 High

CVSS4

8.1 High

CVSS3

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 8.1
nvd
почти 7 лет назад

Invalid memory access and/or a heap buffer overflow in the TensorFlow XLA compiler in Google TensorFlow before 1.7.1 could cause a crash or read from other parts of process memory via a crafted configuration file.

CVSS3: 8.1
debian
почти 7 лет назад

Invalid memory access and/or a heap buffer overflow in the TensorFlow ...

EPSS

Процентиль: 39%
0.00174
Низкий

7.2 High

CVSS4

8.1 High

CVSS3

Дефекты

CWE-119