Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qx2v-j445-g354

Опубликовано: 30 апр. 2019
Источник: github
Github: Прошло ревью
CVSS4: 7.2
CVSS3: 8.1

Описание

Improper Input Validation in Google TensorFlow

Memcpy parameter overlap in Google Snappy library 1.1.4, as used in Google TensorFlow before 1.7.1, could result in a crash or read from other parts of process memory.

Пакеты

Наименование

tensorflow

pip
Затронутые версииВерсия исправления

>= 1.1.0, < 1.7.1

1.7.1

Наименование

tensorflow-gpu

pip
Затронутые версииВерсия исправления

>= 1.1.0, < 1.7.1

1.7.1

EPSS

Процентиль: 38%
0.00166
Низкий

7.2 High

CVSS4

8.1 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.1
nvd
почти 7 лет назад

Memcpy parameter overlap in Google Snappy library 1.1.4, as used in Google TensorFlow before 1.7.1, could result in a crash or read from other parts of process memory.

CVSS3: 8.1
debian
почти 7 лет назад

Memcpy parameter overlap in Google Snappy library 1.1.4, as used in Go ...

EPSS

Процентиль: 38%
0.00166
Низкий

7.2 High

CVSS4

8.1 High

CVSS3

Дефекты

CWE-20