Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15195

Опубликовано: 25 сент. 2020
Источник: nvd
CVSS3: 8.5
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

In Tensorflow before versions 1.15.4, 2.0.3, 2.1.2, 2.2.1 and 2.3.1, the implementation of SparseFillEmptyRowsGrad uses a double indexing pattern. It is possible for reverse_index_map(i) to be an index outside of bounds of grad_values, thus resulting in a heap buffer overflow. The issue is patched in commit 390611e0d45c5793c7066110af37c8514e6a6c54, and is released in TensorFlow versions 1.15.4, 2.0.3, 2.1.2, 2.2.1, or 2.3.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:google:tensorflow:*:*:*:*:-:*:*:*
Версия до 1.15.4 (исключая)
cpe:2.3:a:google:tensorflow:*:*:*:*:-:*:*:*
Версия от 2.0.0 (включая) до 2.0.3 (исключая)
cpe:2.3:a:google:tensorflow:*:*:*:*:-:*:*:*
Версия от 2.1.0 (включая) до 2.1.2 (исключая)
cpe:2.3:a:google:tensorflow:*:*:*:*:-:*:*:*
Версия от 2.2.0 (включая) до 2.2.1 (исключая)
cpe:2.3:a:google:tensorflow:*:*:*:*:-:*:*:*
Версия от 2.3.0 (включая) до 2.3.1 (исключая)
Конфигурация 2
cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00355
Низкий

8.5 High

CVSS3

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-119
CWE-787

Связанные уязвимости

CVSS3: 8.5
debian
больше 5 лет назад

In Tensorflow before versions 1.15.4, 2.0.3, 2.1.2, 2.2.1 and 2.3.1, t ...

CVSS3: 8.5
github
больше 5 лет назад

Heap buffer overflow in Tensorflow

suse-cvrf
больше 5 лет назад

Security update for tensorflow2

EPSS

Процентиль: 57%
0.00355
Низкий

8.5 High

CVSS3

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-119
CWE-787