Описание
Invalid memory access and/or a heap buffer overflow in the TensorFlow XLA compiler in Google TensorFlow before 1.7.1 could cause a crash or read from other parts of process memory via a crafted configuration file.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.7.1 (исключая)
cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:*
EPSS
Процентиль: 39%
0.00174
Низкий
8.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-119
Связанные уязвимости
CVSS3: 8.1
debian
почти 7 лет назад
Invalid memory access and/or a heap buffer overflow in the TensorFlow ...
CVSS3: 8.1
github
почти 7 лет назад
Improper Restriction of Operations within the Bounds of a Memory Buffer in Google TensorFlow
EPSS
Процентиль: 39%
0.00174
Низкий
8.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-119