Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15202

Опубликовано: 25 сент. 2020
Источник: nvd
CVSS3: 9
CVSS2: 6.8
EPSS Низкий

Описание

In Tensorflow before versions 1.15.4, 2.0.3, 2.1.2, 2.2.1 and 2.3.1, the Shard API in TensorFlow expects the last argument to be a function taking two int64 (i.e., long long) arguments. However, there are several places in TensorFlow where a lambda taking int or int32 arguments is being used. In these cases, if the amount of work to be parallelized is large enough, integer truncation occurs. Depending on how the two arguments of the lambda are used, this can result in segfaults, read/write outside of heap allocated arrays, stack overflows, or data corruption. The issue is patched in commits 27b417360cbd671ef55915e4bb6bb06af8b8a832 and ca8c013b5e97b1373b3bb1c97ea655e69f31a575, and is released in TensorFlow versions 1.15.4, 2.0.3, 2.1.2, 2.2.1, or 2.3.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:google:tensorflow:*:*:*:*:-:*:*:*
Версия до 1.15.4 (исключая)
cpe:2.3:a:google:tensorflow:*:*:*:*:-:*:*:*
Версия от 2.0.0 (включая) до 2.0.3 (исключая)
cpe:2.3:a:google:tensorflow:*:*:*:*:-:*:*:*
Версия от 2.1.0 (включая) до 2.1.2 (исключая)
cpe:2.3:a:google:tensorflow:*:*:*:*:-:*:*:*
Версия от 2.2.0 (включая) до 2.2.1 (исключая)
cpe:2.3:a:google:tensorflow:*:*:*:*:-:*:*:*
Версия от 2.3.0 (включая) до 2.3.1 (исключая)
Конфигурация 2
cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.00502
Низкий

9 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-197
NVD-CWE-Other

Связанные уязвимости

CVSS3: 9
debian
больше 5 лет назад

In Tensorflow before versions 1.15.4, 2.0.3, 2.1.2, 2.2.1 and 2.3.1, t ...

CVSS3: 9
github
больше 5 лет назад

Integer truncation in Shard API usage

suse-cvrf
больше 5 лет назад

Security update for tensorflow2

EPSS

Процентиль: 65%
0.00502
Низкий

9 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-197
NVD-CWE-Other